SPOJENO PŘES CVE KEV ✓ EPSS 0.01
Zranitelnost navýšení oprávnění ve Windows ALPC (CVE-2026-85880)
V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Microsoft US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-85880 | 7.8 3.1 · microsoft | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· Microsoft Security US nadpis události
Zranitelnost navýšení oprávnění ve Windows ALPC (CVE-2026-85880)
V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
originál: CVE-2026-85880 Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
-
· CISA KEV US
Přetečení haldy v systému Microsoft Windows (CVE-2026-85880)
Agentura CISA zařadila zranitelnost CVE-2026-85880 v systému Microsoft Windows do katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 22. září 2026.
originál: Microsoft Windows Heap-Based Buffer Overflow Vulnerability (CVE-2026-85880)
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0018 USD.