Vulnerabilidad en productos Microsoft

Se ha identificado una vulnerabilidad de severidad alta que afecta al controlador Ancillary Function Driver para WinSock (afd.sys) en sistemas operativos de Microsoft Windows. Esta falla podría permitir a un actor malicioso local obtener privilegios de administrador.

Productos afectados

Windows Server (ediciones 2016, 2019, 2022 y superiores).

Windows 10 y Windows 11 (versiones soportadas).

  • Windows Ancillary Function Driver for WinSock (afd.sys).

(Consulte las notas del parche de Microsoft para verificar la actualización KB específica según la versión del SO).

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-68820: con una puntuación de 7.0 en CVSS v3.1. Existe una vulnerabilidad de uso de memoria después de su liberación (Use-After-Free) en el controlador afd.sys (WinSock). Un actor malicioso local con credenciales de usuario estándar podría explotar este fallo para ejecutar código arbitrario con privilegios elevados de sistema.

Recomendación

  • Instalar de forma inmediata el parche de seguridad acumulativo correspondiente a través de Windows Update, WSUS o mediante el Catálogo de Microsoft Update.

Referencias