PT-2026-47981 · Microsoft · Wininet+1
CVE-2026-45592
·
Publicado
2026-06-09
·
Atualizado
2026-06-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Internet (wininet.dll) versões anteriores ao patchday de junho de 2026
Description
Um estouro de inteiro (integer overflow) ou wrap-around na biblioteca Windows Internet (wininet.dll) permite que um invasor autorizado eleve privilégios localmente. Este problema ocorre na infraestrutura básica do sistema, permitindo que um usuário com permissões limitadas obtenha acesso administrativo.
Recommendations
Aplique a atualização de segurança de junho de 2026 para resolver o problema.
Correção
DoS
LPE
Use After Free
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wininet
Windows