PT-2026-93216 · Microsoft · Edge

CVE-2026-85893

·

Publicado

2026-09-15

·

Atualizado

2026-09-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Edge (Chromium-based) versões anteriores a 153.0.4234.32
Description Um problema de use-after-free permite que um invasor não autorizado eleve privilégios de um Nível de Integridade Baixo para Médio dentro do sandbox através de uma rede. Isso ocorre quando um usuário visita uma página maliciosa e realiza dois gestos de toque para acionar o recurso de preenchimento automático (autofill). Use-after-free é uma falha de corrupção de memória que acontece quando um aplicativo continua a usar um ponteiro após ele ter sido liberado.
Recommendations Atualize para a versão 153.0.4234.32 ou posterior.

Correção

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85893

Produtos afetados

Edge