Ad

CVE-2026-69425

MEDIUM CVSS 3.1: 4,7 EPSS 0.29%
Обновлено 14 сентября 2026
Microsoft
Параметр Значение
CVSS 4,7 (MEDIUM)
Уязвимые версии до 10.0.28000.2954
Устранено в версии 10.0.22631.7582
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Microsoft
Публичный эксплойт Нет

Неправильное разрешение ссылки перед доступом к файлу («следование по ссылке») в Windows NTFS позволяет авторизованному злоумышленнику выполнить локальное вмешательство.

Показать оригинальное описание (EN)

Improper link resolution before file access ('link following') in Windows NTFS allows an authorized attacker to perform tampering locally.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 8

Конфигурация От (включительно) До (исключительно)
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
— 10.0.22631.7582
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
— 10.0.22631.7582
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
— 10.0.26100.9445
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
— 10.0.26100.9445
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
— 10.0.26200.9445
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
— 10.0.26200.9445
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
— 10.0.28000.2954
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
— 10.0.28000.2954