Kanał stabilny Microsoft Edge – wersje starsze niż 151.0.4129.86
Numer CVE
CVE-2026-70339
Krytyczność
8.3/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C
Opis
Luka występuje z powodu przepełnienia bufora sterty w przeglądarce Microsoft Edge (opartej na Chromium) podczas renderowania strony internetowej kontrolowanej przez atakującego i aktywowania autouzupełniania. Zdalny atakujący może nakłonić ofiarę do odwiedzenia zmodyfikowanej strony internetowej i wykonania wymaganych gestów w celu wykonania dowolnego kodu.
Luka umożliwia zdalnemu atakującemu włamanie się do systemu, który jest podatny na atak. Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym.
Luka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie TabStrip w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym.
Luka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu „use-after-free” w komponencie rozszerzeń w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
Luka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu „use-after-free” w komponencie HTML w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
Luka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie Blink w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym.