Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-85880: Microsoft Windows

O Microsoft Windows Advanced Local Procediment Call contém um buffer baseado em heap buffer overflow vulnerabilidade que permite que um atacante eleve privilégios localmente.

CISA (English)

Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.

Fabricante
Microsoft
Produto
Windows
Vulnerabilidade
Microsoft Windows Heap-Based Buffer Overflow Vulnerability
Data de inclusão
8 de set. de 2026
Prazo da CISA (agências federais dos EUA)
22 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-122, CWE-908

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02