CVE-2026-57092
CRITICAL(9.9)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- CVSS 9.9 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.9
Technische Schwere
SecBoard-Einordnung
CVE-2026-57092 ist eine kritische Use-after-free-Schwachstelle im Windows VMSwitch. Ein autorisierter Angreifer kann diese nutzen, um seine Privilegien über das Netzwerk zu erweitern. Die erfolgreiche Ausnutzung führt zu einer signifikanten Eskalation der Berechtigungen innerhalb des betroffenen Systems. Diese Schwachstelle betrifft die Kernkomponente VMSwitch in Windows-Umgebungen. Die Schwachstelle wird mit einem CVSS-Score von 9.9 (CRITICAL) bewertet, was auf ein extrem hohes Risiko hinweist. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, und die Schwachstelle ist derzeit nicht im CISA KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten diese Schwachstelle dennoch priorisieren und umgehend entsprechende Patches einspielen, sobald diese verfügbar sind. Bis dahin sollten Netzwerkzugriffe auf den VMSwitch streng kontrolliert und überwacht werden, um potenzielle Angriffsvektoren zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Use after free in Windows VMSwitch allows an authorized attacker to elevate privileges over a network.