漏洞概述 漏洞名称: Window Virtual Filtering Platform (VFP) Denial of Service Vulnerability CVE编号: CVE-2026-50432 发布日期: 2026年7月14日 CVSS评分: 5.3 / 4.6 漏洞类型: 拒绝服务(Denial of Service) 最大严重程度: 重要(Important) 弱点: CWE-416: Use After Free 影响范围 CVSS向量字符串: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C 基础评分指标: - 攻击向量: 网络(Network) - 攻击复杂度: 高(High) - 所需特权: 低(Low) - 用户交互: 无(None) - 范围: 未改变(Unchanged) - 机密性: 无(None) - 完整性: 无(None) - 可用性: 高(High) 时间评分指标: - 利用代码成熟度: 未知(Unknown) - 修复级别: 官方修复(Official Fix) 修复方案 分配CNA: Microsoft CVSS来源: Microsoft 订阅更新: 页面右上角有“Subscribe”按钮,可订阅相关更新。 POC代码或利用代码 页面中未包含POC代码或利用代码。 总结 该漏洞为Windows虚拟过滤平台(VFP)的拒绝服务漏洞,最大严重程度为重要,CVSS评分为5.3/4.6。漏洞类型为使用释放后(Use After Free),攻击复杂度较高,需要低特权,无需用户交互,对可用性影响较大。Microsoft已提供官方修复方案,建议用户及时更新系统以修复此漏洞。