PT-2026-47981 · Microsoft · Wininet+1

CVE-2026-45592

·

Publicado

2026-06-09

·

Atualizado

2026-06-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Internet (wininet.dll) versões anteriores ao patchday de junho de 2026
Description Um estouro de inteiro (integer overflow) ou wrap-around na biblioteca Windows Internet (wininet.dll) permite que um invasor autorizado eleve privilégios localmente. Este problema ocorre na infraestrutura básica do sistema, permitindo que um usuário com permissões limitadas obtenha acesso administrativo.
Recommendations Aplique a atualização de segurança de junho de 2026 para resolver o problema.

Correção

DoS

LPE

Use After Free

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08336
CVE-2026-45592

Produtos afetados

Wininet
Windows