CVE-2026-48581

EUVD-2026-43794
Insufficient granularity of access control in Microsoft Surface allows an authorized attacker to elevate privileges locally.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.8 HIGH
LOCAL
LOW
LOW
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 21.82%
Affected Products (NVD)
VendorProductVersion
microsoftsurface_go_2_1901_firmware
-
microsoftsurface_go_2_1926_firmware
-
microsoftsurface_go_2_1927_firmware
-
microsoftsurface_go_3_1901_firmware
-
microsoftsurface_go_3_1926_firmware
-
microsoftsurface_go_3_2022_firmware
-
microsoftsurface_hub_firmware
-
microsoftsurface_hub_2s_firmware
-
microsoftsurface_hub_2s_85_firmware
-
microsoftsurface_hub_3_50_firmware
-
microsoftsurface_hub_3_85_firmware
-
microsoftsurface_laptop_go_1943_firmware
-
microsoftsurface_laptop_go_2_2013_firmware
-
microsoftsurface_laptop_go_3_2013_firmware
-
microsoftsurface_pro_7\+_1960_firmware
-
microsoftsurface_pro_7\+_with_lte_advanced_1961_firmware
-
microsoftsurface_pro_8_1983_firmware
-
microsoftsurface_pro_8_for_business_1983_firmware
-
microsoftsurface_pro_8_for_business_with_lte_advanced_1982_firmware
-
microsoftsurface_laptop_4_1979_firmware
-
microsoftsurface_laptop_4_1950_firmware
-
microsoftsurface_laptop_4_1951_firmware
-
microsoftsurface_laptop_4_1952_firmware
-
microsoftsurface_laptop_4_1953_firmware
-
microsoftsurface_laptop_4_1958_firmware
-
microsoftsurface_laptop_4_1959_firmware
-
microsoftsurface_laptop_4_1978_firmware
-
𝑥
= Vulnerable software versions