PT-2026-93216 · Microsoft · Edge
CVE-2026-85893
·
Publicado
2026-09-15
·
Atualizado
2026-09-17
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Edge (Chromium-based) versões anteriores a 153.0.4234.32
Description
Um problema de use-after-free permite que um invasor não autorizado eleve privilégios de um Nível de Integridade Baixo para Médio dentro do sandbox através de uma rede. Isso ocorre quando um usuário visita uma página maliciosa e realiza dois gestos de toque para acionar o recurso de preenchimento automático (autofill). Use-after-free é uma falha de corrupção de memória que acontece quando um aplicativo continua a usar um ponteiro após ele ter sido liberado.
Recommendations
Atualize para a versão 153.0.4234.32 ou posterior.
Correção
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Edge