CVE-2026-20811

HIGH CVSS 3.1: 7,8 EPSS 0.09%
Обновлено 14 января 2026
Microsoft
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 10.0.26200.7623
Устранено в версии 10.0.22631.6491
Тип уязвимости CWE-843 (Смешение типов), CWE-822
Поставщик Microsoft
Публичный эксплойт Нет

Доступ к ресурсу с использованием несовместимого типа («путаница типов») в Windows Win32K — ICOMP позволяет авторизованному злоумышленнику повысить привилегии локально.

Показать оригинальное описание (EN)

Access of resource using incompatible type ('type confusion') in Windows Win32K - ICOMP allows an authorized attacker to elevate privileges locally.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
10.0.22631.6491
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
10.0.26100.7623
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:*:*
10.0.26200.7623
Microsoft Windows_Server_2022
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
10.0.20348.4648
Microsoft Windows_Server_2022_23h2
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
10.0.25398.2092
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
10.0.26100.32230