Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-57092

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Der Fehler steckt in Windows VMSwitch, dem virtuellen Netzwerk-Switch, der den Datenverkehr virtueller Maschinen mit dem Hostsystem und dem physischen Netz verbindet. Es handelt sich um eine Use-after-free-Schwachstelle: Die Komponente greift auf Speicher zu, der bereits freigegeben wurde. Ein Angreifer, der bereits über eine Berechtigung im System verfügt, kann diesen Zustand über das Netzwerk gezielt herbeiführen und dadurch seine Rechte ausweiten. Damit lassen sich Berechtigungsgrenzen überschreiten, die in virtualisierten Umgebungen gerade die Trennung zwischen einzelnen virtuellen Maschinen und dem darunterliegenden Host sicherstellen sollen. Betroffen sind Systeme, auf denen die Virtualisierungsfunktion von Windows mit dem virtuellen Switch genutzt wird – typischerweise Virtualisierungshosts, auf denen mehrere voneinander isolierte Gastsysteme betrieben werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln