{"id":47070,"date":"2026-09-11T11:31:43","date_gmt":"2026-09-11T11:31:43","guid":{"rendered":"https:\/\/fidelissecurity.com\/?post_type=vulnerabilities&#038;p=46834"},"modified":"2026-09-15T06:31:24","modified_gmt":"2026-09-15T06:31:24","slug":"cve-2026-68820","status":"publish","type":"vulnerabilities","link":"https:\/\/fidelissecurity.com\/es\/vulnerabilities\/cve-2026-68820\/","title":{"rendered":"CVE-2026-68820"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"47070\" class=\"elementor elementor-47070\" data-elementor-settings=\"{&quot;ha_cmc_init_switcher&quot;:&quot;no&quot;}\" data-elementor-post-type=\"vulnerabilities\">\n\t\t\t\t<div class=\"elementor-element elementor-element-10f184a e-ecs-flex e-flex e-con-boxed e-con e-parent\" data-id=\"10f184a\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;ecs_container_type&quot;:&quot;flex&quot;,&quot;_ha_eqh_enable&quot;:false}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0e2ebbc elementor-widget elementor-widget-heading\" data-id=\"0e2ebbc\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"summary\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Summary<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0352243 elementor-widget elementor-widget-text-editor\" data-id=\"0352243\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>CVE-2026-68820 is a use-after-free vulnerability in the Windows Ancillary Function Driver for WinSock (afd.sys). An authorized attacker with local access and low-level privileges can exploit the flaw to elevate privileges on an affected Windows system. Because afd.sys is a kernel-mode driver, successful exploitation can result in SYSTEM-level privileges. Microsoft released security updates for the vulnerability on August 11, 2026, and CISA lists CVE-2026-68820 in its Known Exploited Vulnerabilities (KEV) Catalog.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0b3f860 elementor-widget elementor-widget-heading\" data-id=\"0b3f860\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"actions-required\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Urgent Actions Required<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8e58d2d elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list\" data-id=\"8e58d2d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"icon-list.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul class=\"elementor-icon-list-items\">\n\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-check-square\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">Apply the August 2026 security updates across affected Windows systems.<\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-check-square\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">Prioritize public-facing, multi-user, and standard-user accessible systems.<\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-check-square\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">Reboot systems after patching to activate the fix.  <\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-check-square\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">Verify the update and reboot are complete.<\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-check-square\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">Check for privilege escalation or post-exploitation activity.<\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-check-square\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">If patching is delayed, restrict unnecessary remote access and use application allowlisting.<\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e6059c5 elementor-widget elementor-widget-heading\" data-id=\"e6059c5\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"vulnerable-systems\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Which Systems Are Vulnerable to CVE-2026-68820?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-91f5818 elementor-widget elementor-widget-heading\" data-id=\"91f5818\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Technical Overview\u202f<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d261fe2 elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list\" data-id=\"d261fe2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"icon-list.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul class=\"elementor-icon-list-items\">\n\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>Vulnerability Type:<\/b>\u202fUse-After-Free (CWE-416) leading to Local Privilege Escalation<\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>Affected Software\/Versions:<\/b> <ul> <li>Microsoft Windows 10: 1607, 1809, 21H2, 22H2 <\/li> <li>Microsoft Windows 11: 23H2, 24H2, 25H2, 26H1<\/li> <li>Microsoft Windows Server: 2012, 2012 R2, 2016, 2019, 2022, 2025 <\/li><\/ul><\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>CVSS Vector:\u202fv3.1<\/b> <ul> <li>Attack Vector: Local<\/li> <li>Attack Complexity: High<\/li> <li>Privileges Required: Low <\/li> <li>User Interaction: None <\/li> <li>Scope: Unchanged<\/li> <li>Confidentiality Impact: High<\/li> <li>Integrity Impact: High<\/li> <li>Availability Impact: High<\/li><\/ul><\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>Patch Availability:<\/b>\u202fYes, available\u202f<ol> <li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-68820\" target=\"_blank\" rel=\"noopener nofollow noreferrer\">CVE-2026-68820 - Security Update Guide - Microsoft - Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability<\/a><\/li> <\/ol><\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-759b53d elementor-widget elementor-widget-heading\" data-id=\"759b53d\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"exploitation-path\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">How Does the CVE-2026-68820 Exploit Work?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0e9e9cb elementor-widget elementor-widget-text-editor\" data-id=\"0e9e9cb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span class=\"TextRun SCXW89133380 BCX8\" lang=\"EN-IN\" xml:lang=\"EN-IN\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW89133380 BCX8\">The attack typically follows these steps:<\/span><\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2b05bab elementor-widget elementor-widget-image\" data-id=\"2b05bab\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"2039\" height=\"2048\" src=\"https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1.webp\" class=\"attachment-full size-full wp-image-47080\" alt=\"\" srcset=\"https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1.webp 2039w, https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1-300x300.webp 300w, https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1-1020x1024.webp 1020w, https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1-150x150.webp 150w, https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1-768x771.webp 768w, https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1-1529x1536.webp 1529w\" sizes=\"(max-width: 2039px) 100vw, 2039px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a93a1eb elementor-widget elementor-widget-heading\" data-id=\"a93a1eb\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"root-cause\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">What Causes CVE-2026-68820?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7275c12 elementor-widget elementor-widget-text-editor\" data-id=\"7275c12\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Vulnerability Root Cause:\u202f\u202f\u202f<\/strong><\/p><p>The flaw occurs when afd.sys accesses a kernel object after it has been freed. This use-after-free issue can let a local attacker gain SYSTEM privileges.\u202f<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-496d048 e-ecs-flex e-flex e-con-boxed e-con e-parent\" data-id=\"496d048\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;ecs_container_type&quot;:&quot;flex&quot;,&quot;_ha_eqh_enable&quot;:false}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e1e32da elementor-widget elementor-widget-heading\" data-id=\"e1e32da\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"mitigation\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">How Can You Mitigate CVE-2026-68820?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4f81845 elementor-widget elementor-widget-text-editor\" data-id=\"4f81845\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>If immediate patching is delayed or not possible:\u202f<\/p><ul><li>Restrict unnecessary interactive and remote access to affected systems.<\/li><li>Use application allowlisting to block untrusted binaries.<\/li><li>Enable HVCI and Credential Guard.<\/li><li>Monitor for privilege escalation, credential theft, and defense evasion.<\/li><li>Closely monitor affected systems until patched.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-048e63e elementor-widget elementor-widget-heading\" data-id=\"048e63e\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"asset-and-systems-risk\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Which Assets and Systems Are at Risk?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a622920 elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list\" data-id=\"a622920\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"icon-list.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul class=\"elementor-icon-list-items\">\n\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>Asset Types Affected:<\/b> <ul> <li>Windows endpoints - Affected Windows 10 and Windows 11 systems<\/li> <li>Windows servers - Affected Windows Server 2012, 2012 R2, 2016, 2019, 2022, and 2025 systems<\/li> <\/ul><\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>Business-Critical Systems at Risk:\u202f<\/b> <ul> <li>Internet-facing servers - Prioritized because of their exposure<\/li> <li>Multi-user systems - Systems where multiple users can access the host <\/li>  <li>Systems accessible to standard users or contractors - These provide the local access required for exploitation <\/li> <\/ul><\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>Exposure Level:<\/b> <ul> <li>Publicly exposed Windows systems - Subject to the more urgent remediation timeline under CISA BOD 26-04 <\/li> <li>Internal Windows systems - Still require prompt remediation because the vulnerability can be exploited locally by an authorized attacker<\/li> <\/ul><\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ebd4fd9 elementor-widget elementor-widget-heading\" data-id=\"ebd4fd9\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"patching\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Will Patching CVE-2026-68820 Cause Downtime?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d3ff488 elementor-widget elementor-widget-text-editor\" data-id=\"d3ff488\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Patch application impact:<\/strong> Low. The patch requires a system reboot to replace the vulnerable kernel driver, which may cause brief downtime.\u202f<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-16d5fc0 elementor-widget elementor-widget-heading\" data-id=\"16d5fc0\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"detection\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">How Can You Detect CVE-2026-68820 Exploitation?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3af05b1 elementor-widget elementor-widget-heading\" data-id=\"3af05b1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Exploitation Signatures:<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a539b10 elementor-widget elementor-widget-text-editor\" data-id=\"a539b10\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tLook for unusual activity involving afd.sys, abnormal IOCTL activity from non-networking applications, and privilege changes following socket-related activity.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d388fac elementor-widget elementor-widget-heading\" data-id=\"d388fac\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Indicators of Compromise (IOCs\/IOAs):\u202f<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4912b8f elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list\" data-id=\"4912b8f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"icon-list.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul class=\"elementor-icon-list-items\">\n\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">Low-privilege processes spawning SYSTEM-level processes<\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">Unexpected access to lsass.exe from recently elevated processes<\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">Kernel crashes referencing afd.sys<\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-221fc5e elementor-widget elementor-widget-heading\" data-id=\"221fc5e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Behavioral\u202fIndicators:<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f737893 elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list\" data-id=\"f737893\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"icon-list.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul class=\"elementor-icon-list-items\">\n\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">Credential access or defense evasion after privilege elevation <\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\">New services or scheduled tasks following suspected exploitation <\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9a751ff elementor-widget elementor-widget-heading\" data-id=\"9a751ff\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Alerting Strategy:<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2280585 elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list\" data-id=\"2280585\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"icon-list.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul class=\"elementor-icon-list-items\">\n\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>Priority: High<\/b> <ul> <li>Alert on unexpected SYSTEM processes originating from low-privilege user contexts.<\/li> <li>Correlate privilege escalation with LSASS access, log clearing, or other post-exploitation activity.<\/li> <\/ul><\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1ccf3cc elementor-widget elementor-widget-heading\" data-id=\"1ccf3cc\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"remediation-response\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Remediation &amp; Response<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-839aa54 elementor-widget-laptop__width-initial elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list\" data-id=\"839aa54\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"icon-list.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul class=\"elementor-icon-list-items\">\n\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>Remediation Timeline:<\/b> <ul> <li>Immediate: Prioritize and deploy the August 2026 security updates.<\/li> <li>Within 3 - 14 days: Complete patching based on system exposure and CISA BOD 26-04 timelines. <\/li> <li>After patching: Confirm the required reboot and verify remediation. <\/li> <\/ul><\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item\">\n\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-icon\">\n\t\t\t\t\t\t\t<i aria-hidden=\"true\" class=\"fas fa-long-arrow-alt-right\"><\/i>\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text\"><b>Incident Response Considerations:<\/b> <ul> <li>Review affected systems for signs of privilege escalation.<\/li> <li>Check for unusual SYSTEM processes, LSASS access, security log clearing, or kernel crashes involving afd.sys.<\/li> <li>Conduct forensic triage where exploitation is suspected.<\/li> <\/ul><\/span>\n\t\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t\t\t<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9cf1f94 content-align-cta-default elementor-widget elementor-widget-eael-cta-box\" data-id=\"9cf1f94\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"eael-cta-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"eael-call-to-action cta-basic bg-lite cta-preset-1\">\n        <h4 class=\"title eael-cta-heading\"><span class=\"eael-cta-title-text elementor-repeater-item-ba8b47d\">See How Open and Active<\/span> <span class=\"eael-cta-title-text elementor-repeater-item-581abbc\">XDR Strengthens<\/span> <span class=\"eael-cta-title-text elementor-repeater-item-e8718a5\">Enterprise Security<\/span> <\/h4><ul style=\"color: #ffffff\">\n \t<li style=\"list-style-type: none\">\n<ul style=\"color: #ffffff\">\n \t<li style=\"list-style-type: none\">\n<ul style=\"color: #ffffff\">\n \t<li>Unified visibility across endpoints and your broader security environment<\/li>\n \t<li>Faster detection and response to post-attack threats<\/li>\n \t<li>Flexible integration with your existing security tools<\/li>\n<li>Actionable insights for a stronger cyber defense<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul><a href=\"https:\/\/fidelissecurity.com\/resource\/solution-brief\/fidelis-elevate-solution-brief\/\" class=\"cta-button cta-preset-1  \">Download the Solution Brief <\/a>\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6753ae5c e-ecs-flex e-flex e-con-boxed e-con e-parent\" data-id=\"6753ae5c\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;ecs_container_type&quot;:&quot;flex&quot;,&quot;_ha_eqh_enable&quot;:false}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9cc6dc7 elementor-widget elementor-widget-heading\" data-id=\"9cc6dc7\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"cvss-breakdown-table\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">CVSS Breakdown Table\u202f<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-76c57f0 elementor-widget elementor-widget-Table\" data-id=\"76c57f0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"Table.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<table class=\"tafe-table \">\n\t\t\t<thead  class=\"tafe-table-header\">\n\t\t\t\t<tr>\n\t\t\t\t\t<th class=\"elementor-inline-editing elementor-repeater-item-58d4a4b\"   >Metric<\/th><th class=\"elementor-inline-editing elementor-repeater-item-5df925d\"   >Value\u202f<\/th><th class=\"elementor-inline-editing elementor-repeater-item-1a6f993\"   >Description<\/th>\t\t\t\t<\/tr>\n\t\t\t<\/thead>\n\t\t\t\t\t\t<tbody class=\"tafe-table-body\">\n\t\t\t\t<tr>\n\t\t\t\t\t<td data-label=\"Metric\"   class=\"elementor-repeater-item-480a869 td-content-type-default\" >Base Score<\/td><td data-label=\"Value\u202f\"   class=\"elementor-repeater-item-ff1827d td-content-type-default\" >7.0<\/td><td data-label=\"Description\"   class=\"elementor-repeater-item-5024640 td-content-type-default\" >High-severity local privilege escalation vulnerability<\/td><\/tr><tr><td data-label=\"Metric\"   class=\"elementor-repeater-item-1ddd412 td-content-type-default\" >Attack Vector<\/td><td data-label=\"Value\u202f\"   class=\"elementor-repeater-item-bbd7e7e td-content-type-default\" >Local <\/td><td data-label=\"Description\"   class=\"elementor-repeater-item-4a0a1fd td-content-type-default\" >Exploitation requires access to the affected Windows system <\/td><\/tr><tr><td data-label=\"Metric\"   class=\"elementor-repeater-item-6c597f3 td-content-type-default\" >Attack Complexity<\/td><td data-label=\"Value\u202f\"   class=\"elementor-repeater-item-ed0abd9 td-content-type-default\" >High<\/td><td data-label=\"Description\"   class=\"elementor-repeater-item-7a9fabf td-content-type-default\" >Exploitation requires successfully winning a race condition <\/td><\/tr><tr><td data-label=\"Metric\"   class=\"elementor-repeater-item-91f8a20 td-content-type-default\" >Privileges Required<\/td><td data-label=\"Value\u202f\"   class=\"elementor-repeater-item-5531257 td-content-type-default\" >Low<\/td><td data-label=\"Description\"   class=\"elementor-repeater-item-7e3c677 td-content-type-default\" >The attacker needs an authorized low-privilege account <\/td><\/tr><tr><td data-label=\"Metric\"   class=\"elementor-repeater-item-2a08640 td-content-type-default\" >User Interaction <\/td><td data-label=\"Value\u202f\"   class=\"elementor-repeater-item-ba738dd td-content-type-default\" >None<\/td><td data-label=\"Description\"   class=\"elementor-repeater-item-86ba742 td-content-type-default\" >No user interaction is required <\/td><\/tr><tr><td data-label=\"Metric\"   class=\"elementor-repeater-item-83d4b57 td-content-type-default\" >Scope <\/td><td data-label=\"Value\u202f\"   class=\"elementor-repeater-item-a033634 td-content-type-default\" >Unchanged <\/td><td data-label=\"Description\"   class=\"elementor-repeater-item-2f5ca21 td-content-type-default\" >The impact remains within the vulnerable system <\/td><\/tr><tr><td data-label=\"Metric\"   class=\"elementor-repeater-item-9e69ec2 td-content-type-default\" >Confidentiality Impact <\/td><td data-label=\"Value\u202f\"   class=\"elementor-repeater-item-60a205a td-content-type-default\" >High<\/td><td data-label=\"Description\"   class=\"elementor-repeater-item-b6f0509 td-content-type-default\" >Successful exploitation can provide SYSTEM-level privileges <\/td><\/tr><tr><td data-label=\"Metric\"   class=\"elementor-repeater-item-9f056c9 td-content-type-default\" >Integrity Impact <\/td><td data-label=\"Value\u202f\"   class=\"elementor-repeater-item-1a6b266 td-content-type-default\" >High<\/td><td data-label=\"Description\"   class=\"elementor-repeater-item-4e63a19 td-content-type-default\" >SYSTEM privileges can enable full control of the affected system <\/td><\/tr><tr><td data-label=\"Metric\"   class=\"elementor-repeater-item-d664870 td-content-type-default\" >Availability Impact<\/td><td data-label=\"Value\u202f\"   class=\"elementor-repeater-item-bfc0d04 td-content-type-default\" >High<\/td><td data-label=\"Description\"   class=\"elementor-repeater-item-6066841 td-content-type-default\" >Successful exploitation can result in full system compromise <\/td>\t\t\t\t<\/tr>\n\t\t\t<\/tbody>\n\t\t<\/table>\n\t\t\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-29f0fef e-ecs-flex e-flex e-con-boxed e-con e-parent\" data-id=\"29f0fef\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;ecs_container_type&quot;:&quot;flex&quot;,&quot;_ha_eqh_enable&quot;:false}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-fd79500 elementor-widget elementor-widget-heading\" data-id=\"fd79500\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"resources\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<p class=\"elementor-heading-title elementor-size-default\">References:<\/p>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3bdf004 elementor-widget elementor-widget-text-editor\" data-id=\"3bdf004\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<ol>\n \t<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-68820\" target=\"_blank\" rel=\"noopener nofollow noreferrer\">NVD-CVE-2026-68820<\/a><\/li>\n \t<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-68820\" target=\"_blank\" rel=\"noopener nofollow noreferrer\">CVE Record: CVE-2026-68820<\/a><\/li>\n<\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>CVE-2026-68820 is a Windows WinSock vulnerability that allows local attackers to elevate privileges through a use-after-free flaw.<\/p>\n","protected":false},"featured_media":0,"template":"","severity":[1473],"vuln_year":[1524],"class_list":["post-47070","vulnerabilities","type-vulnerabilities","status-publish","hentry","severity-high","vuln_year-1524"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Windows Ancillary Function Driver for WinSock Privilege Escalation | Fidelis Security<\/title>\n<meta name=\"description\" content=\"CVE-2026-68820 is a Windows use-after-free vulnerability that allows authorized attackers to elevate privileges locally.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fidelissecurity.com\/es\/vulnerabilities\/cve-2026-68820\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Windows Ancillary Function Driver for WinSock Privilege Escalation | Fidelis Security\" \/>\n<meta property=\"og:description\" content=\"CVE-2026-68820 is a Windows use-after-free vulnerability that allows authorized attackers to elevate privileges locally.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fidelissecurity.com\/vulnerabilities\/cve-2026-68820\/\" \/>\n<meta property=\"og:site_name\" content=\"Fidelis Security\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/fideliscyber\/\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-15T06:31:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"2039\" \/>\n\t<meta property=\"og:image:height\" content=\"2048\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@FidelisCyber\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/vulnerabilities\\\/cve-2026-68820\\\/\",\"url\":\"https:\\\/\\\/fidelissecurity.com\\\/vulnerabilities\\\/cve-2026-68820\\\/\",\"name\":\"Windows Ancillary Function Driver for WinSock Privilege Escalation | Fidelis Security\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/vulnerabilities\\\/cve-2026-68820\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/vulnerabilities\\\/cve-2026-68820\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/fidelissecurity.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/CVE-2026-68820-2039x2048-1.webp\",\"datePublished\":\"2026-09-11T11:31:43+00:00\",\"dateModified\":\"2026-09-15T06:31:24+00:00\",\"description\":\"CVE-2026-68820 is a Windows use-after-free vulnerability that allows authorized attackers to elevate privileges locally.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/vulnerabilities\\\/cve-2026-68820\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fidelissecurity.com\\\/vulnerabilities\\\/cve-2026-68820\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/vulnerabilities\\\/cve-2026-68820\\\/#primaryimage\",\"url\":\"https:\\\/\\\/fidelissecurity.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/CVE-2026-68820-2039x2048-1.webp\",\"contentUrl\":\"https:\\\/\\\/fidelissecurity.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/CVE-2026-68820-2039x2048-1.webp\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/vulnerabilities\\\/cve-2026-68820\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Vulnerabilities\",\"item\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/vulnerabilities\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"CVE-2026-68820\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/\",\"name\":\"Fidelis Security\",\"description\":\"Unified Threat Detection and Response Platform\",\"publisher\":{\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/#organization\"},\"alternateName\":\"Fidelis\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/#organization\",\"name\":\"Fidelis Security\",\"alternateName\":\"Fidelis\",\"url\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/fidelissecurity.com\\\/wp-content\\\/uploads\\\/2024\\\/08\\\/Fidelis-Security-Logo-SVG.svg\",\"contentUrl\":\"https:\\\/\\\/fidelissecurity.com\\\/wp-content\\\/uploads\\\/2024\\\/08\\\/Fidelis-Security-Logo-SVG.svg\",\"width\":500,\"height\":500,\"caption\":\"Fidelis Security\"},\"image\":{\"@id\":\"https:\\\/\\\/fidelissecurity.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/fideliscyber\\\/\",\"https:\\\/\\\/x.com\\\/FidelisCyber\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/fideliscybersecurity\",\"https:\\\/\\\/www.youtube.com\\\/c\\\/FidelisCybersecurity\",\"https:\\\/\\\/www.gartner.com\\\/reviews\\\/market\\\/network-detection-and-response\\\/vendor\\\/fidelis-security\",\"https:\\\/\\\/www.g2.com\\\/sellers\\\/fidelis-cybersecurity#profiles\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Windows Ancillary Function Driver for WinSock Privilege Escalation | Fidelis Security","description":"CVE-2026-68820 is a Windows use-after-free vulnerability that allows authorized attackers to elevate privileges locally.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fidelissecurity.com\/es\/vulnerabilities\/cve-2026-68820\/","og_locale":"es_ES","og_type":"article","og_title":"Windows Ancillary Function Driver for WinSock Privilege Escalation | Fidelis Security","og_description":"CVE-2026-68820 is a Windows use-after-free vulnerability that allows authorized attackers to elevate privileges locally.","og_url":"https:\/\/fidelissecurity.com\/vulnerabilities\/cve-2026-68820\/","og_site_name":"Fidelis Security","article_publisher":"https:\/\/www.facebook.com\/fideliscyber\/","article_modified_time":"2026-09-15T06:31:24+00:00","og_image":[{"width":2039,"height":2048,"url":"https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1.webp","type":"image\/webp"}],"twitter_card":"summary_large_image","twitter_site":"@FidelisCyber","twitter_misc":{"Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/fidelissecurity.com\/es\/vulnerabilities\/cve-2026-68820\/","url":"https:\/\/fidelissecurity.com\/vulnerabilities\/cve-2026-68820\/","name":"Windows Ancillary Function Driver for WinSock Privilege Escalation | Fidelis Security","isPartOf":{"@id":"https:\/\/fidelissecurity.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fidelissecurity.com\/vulnerabilities\/cve-2026-68820\/#primaryimage"},"image":{"@id":"https:\/\/fidelissecurity.com\/vulnerabilities\/cve-2026-68820\/#primaryimage"},"thumbnailUrl":"https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1.webp","datePublished":"2026-09-11T11:31:43+00:00","dateModified":"2026-09-15T06:31:24+00:00","description":"CVE-2026-68820 is a Windows use-after-free vulnerability that allows authorized attackers to elevate privileges locally.","breadcrumb":{"@id":"https:\/\/fidelissecurity.com\/vulnerabilities\/cve-2026-68820\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fidelissecurity.com\/vulnerabilities\/cve-2026-68820\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/fidelissecurity.com\/vulnerabilities\/cve-2026-68820\/#primaryimage","url":"https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1.webp","contentUrl":"https:\/\/fidelissecurity.com\/wp-content\/uploads\/2026\/09\/CVE-2026-68820-2039x2048-1.webp"},{"@type":"BreadcrumbList","@id":"https:\/\/fidelissecurity.com\/vulnerabilities\/cve-2026-68820\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/fidelissecurity.com\/es\/"},{"@type":"ListItem","position":2,"name":"Vulnerabilities","item":"https:\/\/fidelissecurity.com\/es\/vulnerabilities\/"},{"@type":"ListItem","position":3,"name":"CVE-2026-68820"}]},{"@type":"WebSite","@id":"https:\/\/fidelissecurity.com\/es\/#website","url":"https:\/\/fidelissecurity.com\/es\/","name":"Fidelis Security","description":"Unified Threat Detection and Response Platform","publisher":{"@id":"https:\/\/fidelissecurity.com\/es\/#organization"},"alternateName":"Fidelis","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fidelissecurity.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/fidelissecurity.com\/es\/#organization","name":"Fidelis Security","alternateName":"Fidelis","url":"https:\/\/fidelissecurity.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/fidelissecurity.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/fidelissecurity.com\/wp-content\/uploads\/2024\/08\/Fidelis-Security-Logo-SVG.svg","contentUrl":"https:\/\/fidelissecurity.com\/wp-content\/uploads\/2024\/08\/Fidelis-Security-Logo-SVG.svg","width":500,"height":500,"caption":"Fidelis Security"},"image":{"@id":"https:\/\/fidelissecurity.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/fideliscyber\/","https:\/\/x.com\/FidelisCyber","https:\/\/www.linkedin.com\/company\/fideliscybersecurity","https:\/\/www.youtube.com\/c\/FidelisCybersecurity","https:\/\/www.gartner.com\/reviews\/market\/network-detection-and-response\/vendor\/fidelis-security","https:\/\/www.g2.com\/sellers\/fidelis-cybersecurity#profiles"]}]}},"_links":{"self":[{"href":"https:\/\/fidelissecurity.com\/es\/wp-json\/wp\/v2\/vulnerabilities\/47070","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fidelissecurity.com\/es\/wp-json\/wp\/v2\/vulnerabilities"}],"about":[{"href":"https:\/\/fidelissecurity.com\/es\/wp-json\/wp\/v2\/types\/vulnerabilities"}],"version-history":[{"count":3,"href":"https:\/\/fidelissecurity.com\/es\/wp-json\/wp\/v2\/vulnerabilities\/47070\/revisions"}],"predecessor-version":[{"id":47083,"href":"https:\/\/fidelissecurity.com\/es\/wp-json\/wp\/v2\/vulnerabilities\/47070\/revisions\/47083"}],"wp:attachment":[{"href":"https:\/\/fidelissecurity.com\/es\/wp-json\/wp\/v2\/media?parent=47070"}],"wp:term":[{"taxonomy":"severity","embeddable":true,"href":"https:\/\/fidelissecurity.com\/es\/wp-json\/wp\/v2\/severity?post=47070"},{"taxonomy":"vuln_year","embeddable":true,"href":"https:\/\/fidelissecurity.com\/es\/wp-json\/wp\/v2\/vuln_year?post=47070"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}