CVE-2026-85880: Microsoft Windows
O Microsoft Windows Advanced Local Procediment Call contém um buffer baseado em heap buffer overflow vulnerabilidade que permite que um atacante eleve privilégios localmente.
CISA (English)
Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.
- Fabricante
- Microsoft
- Produto
- Windows
- Vulnerabilidade
- Microsoft Windows Heap-Based Buffer Overflow Vulnerability
- Data de inclusão
- 8 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 22 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-122, CWE-908
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02