漏洞概述 漏洞名称: Microsoft Brokering File System Elevation of Privilege Vulnerability CVE编号: CVE-2026-50305 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1/AV:1/L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C CVSS版本: 3.1 CVSS评分: 7.8 / 6.8 影响范围 影响: 权限提升 最大严重程度: 重要 弱点: 1. CVE-416: Use After Free 2. CVE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') 修复方案 CVSS来源: Microsoft 指标: - 基础分数指标 (8): - 攻击向量: Local - 攻击复杂度: Low - 特权要求: Low - 用户交互: None - 范围: Unchanged - 机密性: High - 完整性: High - 可用性: High 代码块 页面中未包含POC代码或利用代码。 总结 该漏洞涉及Microsoft Brokering File System的权限提升问题,主要弱点包括Use After Free和Race Condition。CVSS评分为7.8/6.8,影响范围为本地攻击,需要低特权和低复杂度,无需用户交互,对机密性、完整性和可用性有高影响。目前页面中未提供具体的修复方案或代码。