Ad

CVE-2026-80097

HIGH CVSS 3.1: 8,6 EPSS 0.44%
Обновлено 24 сентября 2026
Microsoft
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии 6.0.0 — 6.2606.4246
Устранено в версии 6.2606.4246
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Microsoft
Публичный эксплойт Нет

Неправильная аутентификация в Microsoft Authenticator позволяет неавторизованному злоумышленнику локально повысить привилегии.

Показать оригинальное описание (EN)

Improper authentication in Microsoft Authenticator allows an unauthorized attacker to elevate privileges locally.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Microsoft Authenticator
cpe:2.3:a:microsoft:authenticator:*:*:*:*:*:*:*:*
6.0.0 6.2606.4246
Microsoft Authenticator
cpe:2.3:a:microsoft:authenticator:*:*:*:*:*:android:*:*
— 6.2606.4246