漏洞概述 漏洞名称: Windows AppX Deployment Extensions Elevation of Privilege Vulnerability CVE编号: CVE-2026-49803 发布日期: 2026年7月14日 分配CNA: Microsoft 漏洞类型: 权限提升漏洞 最大严重程度: 重要 弱点: CWE-362: 使用共享资源进行并发执行,同步不当(竞态条件) CVSS来源: Microsoft 向量字符串: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C CVSS评分: 7.0/10 影响范围 攻击向量: 本地 攻击复杂度: 高 所需权限: 低 用户交互: 无 范围: 未改变 机密性: 高 完整性: 高 可用性: 高 修复方案 修复状态: 官方修复 修复代码成熟度: 未知 其他信息 CVSS基础指标: - 攻击向量: 本地 - 攻击复杂度: 高 - 所需权限: 低 - 用户交互: 无 - 范围: 未改变 - 机密性: 高 - 完整性: 高 - 可用性: 高 CVSS时间指标: - 修复代码成熟度: 未知 - 修复级别: 官方修复 总结 该漏洞涉及Windows AppX Deployment Extensions的权限提升问题,攻击者可以通过本地攻击,利用竞态条件实现权限提升。漏洞的CVSS评分为7.0/10,属于重要级别。目前已有官方修复方案。