漏洞概述 漏洞名称: Windows Kernel Elevation of Privilege Vulnerability CVE编号: CVE-2026-49795 发布日期: 2026年7月14日 CVSS评分: 8.8 / 7.7 影响范围 影响类型: 权限提升 最大严重程度: 重要 弱点: CWE-416: Use After Free CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C 修复方案 CVSS源: Microsoft 修复状态: 官方修复(Official Fix) 基础评分指标 攻击向量: 本地 攻击复杂度: 低 所需权限: 低 用户交互: 无 范围: 改变 机密性: 高 完整性: 高 可用性: 高 时间评分指标 利用代码成熟度: 未提供 修复级别: 官方修复 其他信息 分配CNA: Microsoft CVE.org链接: CVE-2026-49795 总结 该漏洞涉及Windows内核权限提升,最大严重程度为重要,CVSS评分为8.8/7.7。漏洞类型为“使用后释放”(Use After Free),攻击向量为本地,攻击复杂度低,所需权限低,无需用户交互,范围改变,对机密性、完整性和可用性均有高影响。微软已提供官方修复方案。