Skip to content

CVE-2026-20815 Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability

Api.Msrc.Microsoft January 13, 2026

Concurrent execution using shared resource with improper synchronization ('race condition') in Capability Access Management Service (camsvc) allows an authorized attacker to elevate privileges locally.

Extracted Entities