Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2026-55144

Опубликовано: 14 июл. 2026
Источник: msrc
CVSS3: 7.1
EPSS Низкий

Описание

Windows Cryptography API: Next Generation (CNG) Tampering Vulnerability

Missing cryptographic step in Windows CryptoAPI allows an authorized attacker to perform tampering locally.

Обновления

ПродуктСтатьяОбновление
Windows Server 2022
Windows 11 Version 24H2 for ARM64-based Systems
Windows 11 Version 24H2 for x64-based Systems
Windows Server 2025
Windows Server 2025 (Server Core installation)
Windows 11 Version 25H2 for ARM64-based Systems
Windows 11 Version 25H2 for x64-based Systems
Windows 11 version 26H1 for x64-based Systems
Windows 11 Version 26H1 for ARM64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Unlikely

EPSS

Процентиль: 6%
0.00164
Низкий

7.1 High

CVSS3

Связанные уязвимости

CVSS3: 7.1
nvd
17 дней назад

Missing cryptographic step in Windows CryptoAPI allows an authorized attacker to perform tampering locally.

CVSS3: 7.1
github
16 дней назад

Missing cryptographic step in Windows CryptoAPI allows an authorized attacker to perform tampering locally.

EPSS

Процентиль: 6%
0.00164
Низкий

7.1 High

CVSS3