Heap-based buffer overflow in Microsoft Windows and Windows Server - CVE-2026-81354
Published: September 9, 2026
Vulnerability details
The vulnerability allows a local privileged user to elevate privileges.
The vulnerability exists due to a heap-based buffer overflow in the Windows Hello Face secure sensor adapter when processing malformed face data. A local privileged user can submit malformed face data to the Windows Hello Face secure sensor adapter to elevate privileges.
User interaction is not required.
Affected software
Windows Server
How to mitigate CVE-2026-81354
Windows Server - update to 2019 10.0.17763.9245