つみかさね

CVE-2026-26132

High(7.8)

CVE-2026-26132 — Windows Kernel Use-After-Free 権限昇格

公開日: 2026-03-25データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Windows KernelMicrosoftセキュリティ 更新 ガイド を 参照
CVEWindowsKernelUse-After-FreeCWE-416

概要

Microsoft Windows Kernel に おいて、Use-After-Free(CWE-416)の 脆弱性 が 存在 します。カーネル レベル の オブジェクト 管理 に 問題 が あり、解放 済み の メモリ 領域 に アクセス する こと で、ローカル の 攻撃者 が 権限昇格 を 行う 可能性 が あります。

この 脆弱性 を 悪用 する こと で、ローカル の 攻撃者 が SYSTEM 権限 を 取得 し、影響 を 受ける システム 上 で 任意 の コード を 実行 する 恐れ が あります。Windows システム の 管理者 は、Microsoft が 提供 する セキュリティ 更新 プログラム を 速やか に 適用 して ください。

CVSS ベクトル

項目
CVSS スコア7.8
深刻度High
CWECWE-416 (Use-After-Free)

影響 を 受ける ソフトウェア

製品名ベンダー影響 バージョン
Windows KernelMicrosoftセキュリティ 更新 ガイド を 参照

修正 バージョン と 回避策

  • 修正バージョン: Microsoft セキュリティ 更新 プログラム を 適用
  • 回避策: 信頼 できない ローカル ユーザー の アクセス を 制限 する

関連 リンク


データソース: NVD (NIST) AI解説 は Claude API に より 自動生成 されています。正確性 に ついては 原文 を ご確認 ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。