CVE-2026-85880: Microsoft Windows
Microsoft Windows Advanced Local Procedure Call zawiera bufor oparty na heap przepełnienia podatność, która pozwala atakującemu podnieść uprawnienia lokalnie.
CISA (English)
Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.
- Producent
- Microsoft
- Produkt
- Windows
- Podatność
- Microsoft Windows Heap-Based Buffer Overflow Vulnerability
- Data dodania
- 8 wrz 2026
- Termin CISA (federalne agencje USA)
- 22 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-122, CWE-908
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02