Die Schwachstelle liegt in Microsoft Authenticator, einer App zur Zwei-Faktor-Authentifizierung und Anmeldebestätigung. Der Fehler besteht in einer fehlerhaften Authentifizierungsprüfung: Die Anwendung überprüft die Identität beziehungsweise Berechtigung des Zugreifenden nicht korrekt. Ein Angreifer, der bereits lokalen Zugriff auf das betroffene Gerät hat, kann diesen Mangel ausnutzen, um sich höhere Rechte zu verschaffen, als ihm eigentlich zustehen. Eine Anmeldung mit gültigen Berechtigungen ist dafür nicht erforderlich. Da die App als Vertrauensanker für Anmeldevorgänge dient, wiegt eine solche Rechteausweitung besonders schwer: Sie kann dem Angreifer Zugriff auf Funktionen oder Daten verschaffen, die eigentlich geschützt sein sollten, und damit Schutzmechanismen der Mehr-Faktor-Authentifizierung untergraben.
CVE-2026-80097
8,6
HIGH
CVSS Basis-Score
Beschreibung