CVE-2026-85880: Microsoft Windows
Microsoft Windows Advanced Local Procedura Call contiene una vulnerabilità di overflow del buffer basata su heap che consente a un aggressore di elevare i privilegi localmente.
CISA (English)
Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.
- Produttore
- Microsoft
- Prodotto
- Windows
- Vulnerabilità
- Microsoft Windows Heap-Based Buffer Overflow Vulnerability
- Data di aggiunta
- 8 set 2026
- Scadenza CISA (agenzie federali USA)
- 22 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-122, CWE-908
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02