CVE-2026-23670

MEDIUM CVSS 3.1: 5,7
Обновлено 17 апреля 2026
Untrusted
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-822
Поставщик Untrusted
Публичный эксплойт Нет

Разыменование ненадежного указателя в анклаве безопасности на основе виртуализации Windows (VBS) позволяет авторизованному злоумышленнику локально обойти функцию безопасности.

Показать оригинальное описание (EN)

Untrusted pointer dereference in Windows Virtualization-Based Security (VBS) Enclave allows an authorized attacker to bypass a security feature locally.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)