漏洞概述 漏洞名称: DirectX Graphics Kernel Elevation of Privilege Vulnerability CVE编号: CVE-2026-58629 发布日期: 2026年7月14日 CVSS评分: 3.1 (AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C) CVSS版本: 3.1 CVSS评分: 7.0 / 6.1 影响范围 影响类型: 权限提升 最大严重程度: 重要 弱点: CWE-416: Use After Free CVSS来源: Microsoft 修复方案 分配CNA: Microsoft CVE.org链接: CVE-2026-58629 基础评分指标 (8) 攻击向量: 本地 攻击复杂度: 高 权限要求: 低 用户交互: 无 范围: 未改变 机密性: 高 完整性: 高 可用性: 高 时间评分指标 (3) 利用代码成熟度: 未知 修复级别: 官方修复 其他信息 订阅: 页面右上角有订阅选项。 代码块 页面中未包含POC代码或利用代码。 总结 该漏洞为DirectX Graphics Kernel的权限提升漏洞,通过“使用后释放”(Use After Free)弱点实现。最大严重程度为重要,CVSS评分为7.0/6.1。修复方案由Microsoft提供,具体修复级别为官方修复。