Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-48581

Опубликовано: 14 июл. 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Insufficient granularity of access control in Microsoft Surface allows an authorized attacker to elevate privileges locally.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:microsoft:surface_go_2_1901_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_go_2_1901:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:microsoft:surface_go_2_1926_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_go_2_1926:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:microsoft:surface_go_2_1927_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_go_2_1927:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:microsoft:surface_go_3_1901_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_go_3_1901:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:microsoft:surface_go_3_1926_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_go_3_1926:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:microsoft:surface_go_3_2022_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_go_3_2022:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:microsoft:surface_hub_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_hub:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:microsoft:surface_hub_2s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_hub_2s:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:microsoft:surface_hub_2s_85_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_hub_2s_85:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:microsoft:surface_hub_3_50_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_hub_3_50:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:microsoft:surface_hub_3_85_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_hub_3_85:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:microsoft:surface_laptop_go_1943_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_go_1943:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:microsoft:surface_laptop_go_2_2013_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_go_2_2013:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:microsoft:surface_laptop_go_3_2013_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_go_3_2013:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:microsoft:surface_pro_7\+_1960_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_pro_7\+_1960:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:microsoft:surface_pro_7\+_with_lte_advanced_1961_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_pro_7\+_with_lte_advanced_1961:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:microsoft:surface_pro_8_1983_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_pro_8_1983:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:microsoft:surface_pro_8_for_business_1983_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_pro_8_for_business_1983:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:microsoft:surface_pro_8_for_business_with_lte_advanced_1982_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_pro_8_for_business_with_lte_advanced_1982:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:microsoft:surface_laptop_4_1979_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_4_1979:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:microsoft:surface_laptop_4_1950_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_4_1950:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:microsoft:surface_laptop_4_1951_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_4_1951:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:microsoft:surface_laptop_4_1952_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_4_1952:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:microsoft:surface_laptop_4_1953_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_4_1953:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:microsoft:surface_laptop_4_1958_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_4_1958:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:microsoft:surface_laptop_4_1959_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_4_1959:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:microsoft:surface_laptop_4_1978_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:microsoft:surface_laptop_4_1978:-:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00214
Низкий

7.8 High

CVSS3

Дефекты

CWE-1220

Связанные уязвимости

msrc
19 дней назад

Surface Broker SDMA Elevation of Privilege Vulnerability

CVSS3: 7.8
github
18 дней назад

Insufficient granularity of access control in Microsoft Surface allows an authorized attacker to elevate privileges locally.

CVSS3: 7.8
fstec
19 дней назад

Уязвимость микропрограммного обеспечения сенсорных дисплеев Microsoft Surface, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 12%
0.00214
Низкий

7.8 High

CVSS3

Дефекты

CWE-1220