Die Schwachstelle erlaubt es einem Angreifer, eine sogenannte Junction – eine Verknüpfung zwischen Verzeichnissen im Dateisystem – anzulegen und damit einen privilegierten Vorgang auf ein von ihm gewähltes Ziel umzulenken. Auf diesem Weg lassen sich beliebige Dateien mit SYSTEM-Rechten löschen, also mit den höchsten Rechten des Betriebssystems. Aus diesem Löschen beliebiger Dateien kann ein Angreifer weitergehende Folgen ableiten: Unter bestimmten Umständen lässt sich daraus das Ausführen von eingeschleustem Code mit SYSTEM-Privilegien konstruieren. Damit steigert ein Angreifer, der bereits über eingeschränkte Rechte auf dem System verfügt, seine Berechtigungen bis zur vollständigen Kontrolle über den betroffenen Rechner und kann Schutzmechanismen aushebeln, Systemdateien entfernen oder eigene Schadsoftware dauerhaft verankern.
CVE-2026-33694
7,4
HIGH
CVSS Basis-Score
Beschreibung