漏洞概述 漏洞名称: Windows Network File System Elevation of Privilege Vulnerability CVE编号: CVE-2026-5650 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1/AV:1/L/AC:L/PR:L/UI:N/S:U/C:H/I:H/E:U/R:0/RC:C CVSS版本: 3.1 CVSS评分: 7.8 / 5.8 影响范围 影响: 权限提升 最大严重性: 重要 弱点: - CWE-122: Heap-based Buffer Overflow - CWE-197: Numeric Truncation Error 修复方案 CVSS Source: Microsoft Base score metrics (8): - Attack Vector: Local - Attack Complexity: Low - Privileges Required: Low - User Interaction: None - Scope: Unchanged - Confidentiality: High - Integrity: High - Availability: High POC代码或利用代码 页面中未包含POC代码或利用代码。 总结 该漏洞涉及Windows网络文件系统权限提升,主要弱点为堆缓冲区溢出和数值截断错误。CVSS评分为7.8/5.8,影响范围包括本地攻击、低复杂度、低权限要求、无需用户交互、范围不变、高机密性、高完整性和高可用性。目前页面中未提供具体的修复方案或POC代码。