漏洞概述 漏洞名称: Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability CVE编号: CVE-2026-49790 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/E:U/RL:O/RC:C CVSS版本: 3.1.7.3 / 6.4 影响范围 影响: 权限提升 最大严重程度: 重要 弱点: - CWE-191: Integer Underflow (Wrap or Wraparound) - CWE-132: Heap-based Buffer Overflow 修复方案 CVSS Source: Microsoft Metrics: - Base score metrics (8): - Attack Vector: Local - Attack Complexity: Low - Privileges Required: Low - User Interaction: Required - Scope: Unchanged - Confidentiality: High - Integrity: High - Availability: High POC代码或利用代码 页面中未包含POC代码或利用代码。 总结 该漏洞涉及Windows Universal Disk Format File System Driver (UDFS) 的权限提升问题,可能导致本地攻击者通过整数下溢和堆缓冲区溢出实现权限提升。微软已发布相关安全更新,建议用户尽快应用补丁以修复此漏洞。