PT-2026-70415 · Microsoft · Com+1
CVE-2026-59136
·
Publicado
2026-08-11
·
Atualizado
2026-08-16
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Microsoft COM for Windows (versões afetadas não especificadas)
Descrição
Um invasor autorizado pode divulgar localmente informações sensíveis devido ao uso de um recurso não inicializado no Microsoft COM (Component Object Model), uma plataforma para que componentes de software se comuniquem entre si.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Com
Windows