漏洞概述 漏洞名称: Code Integrity DLL (ci.dll) Elevation of Privilege Vulnerability CVE编号: CVE-2026-50491 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1/AV:1/L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C CVSS版本: 3.1.7 CVSS基础分数: 8.1 影响范围 影响: 权限提升 最大严重程度: 重要 弱点: - CWE-125: Out-of-bounds Read - CWE-843: Access of Resource Using Incompatible Type (Type Confusion) 修复方案 CVSS Source: Microsoft 向量字符串: CVSS:3.1/AV:1/L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C 指标: - Base score metrics (8) - Attack Vector: Local - Attack Complexity: High - Privileges Required: Low - User Interaction: None - Scope: Unchanged - Confidentiality: High - Integrity: High - Availability: High POC代码或利用代码 页面中未包含POC代码或利用代码。 总结 该漏洞涉及Code Integrity DLL (ci.dll)的权限提升问题,主要弱点包括越界读取和类型混淆。影响范围为本地攻击,需要低权限,且无需用户交互。最大严重程度为重要,CVSS评分为8.1。修复方案由Microsoft提供,具体指标显示攻击向量、复杂性和权限要求等详细信息。页面中未提供POC代码或利用代码。