非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-42980 [高危]

收录 1 篇关于 CVE-2026-42980 的安全研究、漏洞分析与攻击态势报告。

厂商
Microsoft
产品
Windows NT OS Kernel / WMI
受影响版本
Microsoft Windows builds affected by the Windows NT OS Kernel WMI integer-underflow vulnerability; consult Microsoft security updates for fixed build details
CVSS
7.8
情报跨度
2026-07-07
分析报告
1 篇关联分析

关联分析与时间线

1.
CVE-2026-42980 公开披露仓库:Windows 内核 WMI 整数下溢漏洞,可在受影响构建上本地提权至 NT AUTHORITY\SYSTEM;仓库含 C 源码、构建脚本与英文/西语研究报告,供授权测试与防御研究使用。
为什么值得关注: 公开代码把 Windows 内核整数下溢转化为普通用户到 SYSTEM 的本地提权,适合授权的内核安全研究和补丁验证。复现应严格限制在自有、隔离且可回滚的实验系统中,并及时应用微软修复。