Skip to content

CVE-2026-20938 Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability

Api.Msrc.Microsoft January 13, 2026

Untrusted pointer dereference in Windows Virtualization-Based Security (VBS) Enclave allows an authorized attacker to elevate privileges locally.

Extracted Entities

Attack Types (1)

Platforms (1)