Overview
What is CVE-2026-68820?
Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
CISA lists CVE-2026-68820 in its Known Exploited Vulnerabilities catalog, which means exploitation has been observed. The entry applies to Microsoft Windows Ancillary Function Driver for WinSock.
Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.