CVE-2026-85880: Microsoft Windows
Microsoft Windows Advanced Local Procedure Call bevat een hoop-gebaseerde buffer overflow kwetsbaarheid die het mogelijk maakt een aanvaller om rechten lokaal te verheffen.
CISA (English)
Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.
- Leverancier
- Microsoft
- Product
- Windows
- Kwetsbaarheid
- Microsoft Windows Heap-Based Buffer Overflow Vulnerability
- Toegevoegd op
- 8 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 22 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-122, CWE-908
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02