SecBoard
Zurück zur CVE-Übersicht

CVE-2026-57092

CRITICAL(9.9)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.9 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.9

Technische Schwere

SecBoard-Einordnung

CVE-2026-57092 ist eine kritische Use-after-free-Schwachstelle im Windows VMSwitch. Ein autorisierter Angreifer kann diese nutzen, um seine Privilegien über das Netzwerk zu erweitern. Die erfolgreiche Ausnutzung führt zu einer signifikanten Eskalation der Berechtigungen innerhalb des betroffenen Systems. Diese Schwachstelle betrifft die Kernkomponente VMSwitch in Windows-Umgebungen. Die Schwachstelle wird mit einem CVSS-Score von 9.9 (CRITICAL) bewertet, was auf ein extrem hohes Risiko hinweist. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, und die Schwachstelle ist derzeit nicht im KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten diese Schwachstelle dennoch priorisieren und umgehend entsprechende Patches einspielen, sobald diese verfügbar sind. Bis dahin sollten Netzwerkzugriffe auf den VMSwitch streng kontrolliert und überwacht werden, um potenzielle Angriffsvektoren zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Use after free in Windows VMSwitch allows an authorized attacker to elevate privileges over a network.

Referenzen