Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-85921

8,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im Secure Kernel Mode von Windows, einer besonders geschützten Ausführungsumgebung des Betriebssystemkerns. Dort wird derselbe Speicherbereich unter bestimmten Umständen zweimal freigegeben (Double Free). Ein solcher Fehler bringt die interne Speicherverwaltung durcheinander und lässt sich gezielt so ausnutzen, dass der Angreifer den Ablauf im Kernel beeinflusst. Voraussetzung ist ein lokaler Zugang mit gültigen Rechten: Wer sich bereits am System angemeldet hat – etwa als normaler Benutzer oder über ein zuvor gekapertes Konto –, kann seine Berechtigungen auf diesem Weg ausweiten. Da der betroffene Code auf einer hohen Vertrauensebene des Systems läuft, bedeutet ein erfolgreicher Angriff weitreichende Kontrolle über den Rechner und das Aushebeln von Schutzmechanismen, die gerade auf dieser Isolationsebene beruhen. Typisch ist der Einsatz als zweite Stufe nach einem ersten, weniger privilegierten Einbruch.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln