ProduktKanał stabilny Microsoft Edge – wersje wcześniejsze niż 145.0.3800.70
Numer CVECVE-2026-2648
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka występuje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w PDFium. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-2649
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka występuje z powodu przepełnienia całkowitoliczbowego w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-2650
Krytyczność6.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
OpisLuka występuje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w systemie multimedialnym. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#february-20-2026