VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-061 CVE-2026-68820

Escalada de Privilegios Local (LPE) por Uso de Memoria Liberada en Windows Ancillary Function Driver for WinSock (afd.sys)

Publicado: Aug. 21, 2026  ·  Estado: Activa

Sistemas Afectados

Múltiples versiones de Microsoft Windows (Windows 10, Windows 11) y Windows Server (2012, 2012 R2, 2016, 2019, 2022 y 2025) en plataformas de 32-bit, x64 y ARM64 sin los parches de seguridad de agosto de 2026.

Descripción

La falla (CVE-2026-68820) radica en una gestión inadecuada de la memoria dinámica en el controlador auxiliar de funciones para WinSock (afd.sys), componente esencial para la comunicación de red en entornos Windows. Un atacante con acceso previo y credenciales locales válidas puede invocar rutinas específicas del controlador para acceder a bloques de memoria previamente liberados, corrompiendo estructuras internas del kernel para evadir controles de acceso y obtener privilegios elevados (como SYSTEM).

Recomendaciones

Aplicar de manera inmediata las actualizaciones de seguridad mensuales provistas por Microsoft (Patch Tuesday de agosto de 2026) a través de Windows Update, WSUS o Microsoft Endpoint Configuration Manager (MECM) en todos los equipos y servidores corporativos. Como práctica de reducción de superficie de ataque, se recomienda limitar las sesiones interactivas y revocar privilegios locales innecesarios a usuarios no confiables en la infraestructura.

Información de la Alerta

Código:
VENCERT-2026-061
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-68820
Publicado:
Aug. 21, 2026
Volver a Alertas