CVE-2026-40572

🔴 Łataj teraz

Błąd w NovumOS umożliwia lokalnemu atakującemu eskalację uprawnień do poziomu jądra.

CVSS
9.0
EPSS
0.0%
Exploit
poc
Vendor
minecanton209
Opis źródłowy (NVD)

NovumOS is a custom 32-bit operating system written in Zig and x86 Assembly. In versions prior to 0.24, Syscall 15 (MemoryMapRange) allows Ring 3 user-mode processes to map arbitrary virtual address ranges into their address space without validating against forbidden regions, including critical kernel structures such as the IDT, GDT, TSS, and page tables. A local attacker can exploit this to modify kernel interrupt handlers, resulting in privilege escalation from user mode to kernel context. This issue has been fixed in version 0.24.

exploit privilege-escalation Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-04-18 01:16:19 UTC
Ostatnia modyfikacja (NVD)2026-04-27 14:13:28 UTC
Referencje