ProduktKanał stabilny Microsoft Edge – wersje wcześniejsze niż 152.0.4191.62
Numer CVECVE-2026-84323
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej kontroli dostępu w systemie plików podczas obsługi operacji na systemie plików. Zdalny atakujący może wykonywać nieautoryzowane działania w celu ominięcia kontroli autoryzacji. Wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84331
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej kontroli dostępu w aktorze podczas przetwarzania zmodyfikowanej zawartości. Zdalny atakujący może uruchomić podatną logikę w celu ominięcia autoryzacji. Wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84350
Krytyczność2.1/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
OpisLuka występuje z powodu błędu „użyj po zwolnieniu” w pasku TabStrip w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i spowodować awarię przeglądarki.
  
Numer CVECVE-2026-84356
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu błędnego przedstawienia interfejsu użytkownika w trybie pełnoekranowym podczas renderowania zawartości pełnoekranowej. Zdalny atakujący może przedstawić spreparowaną zawartość pełnoekranową, aby podszyć się pod interfejs użytkownika. Wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84329
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej kontroli dostępu w CredentialProvider podczas obsługi dostępu do poświadczeń. Zdalny atakujący może nakłonić ofiarę do interakcji ze zmodyfikowaną zawartością internetową w celu ujawnienia poufnych informacji. Wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84327
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej kontroli dostępu w funkcji automatycznego wypełniania podczas obsługi zmodyfikowanej zawartości internetowej. Zdalny atakujący może nakłonić przeglądarkę do przetworzenia zmodyfikowanej zawartości w celu ominięcia autoryzacji. Wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84335
Krytyczność5,1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej kontroli dostępu w TabStrip podczas obsługi interakcji użytkownika z kartami przeglądarki. Zdalny atakujący może manipulować działaniami związanymi z kartami, aby ominąć ograniczenia autoryzacji. Wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84348
Krytyczność6,9/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nadmiernego przesyłania danych przez MediaCapture w przeglądarce Google Chrome. Zdalny atakujący może oszukać ofiarę, aby otworzyła specjalnie spreparowaną stronę internetową i uzyskała dostęp do poufnych informacji.
  
Numer CVECVE-2026-84334
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej kontroli dostępu w Chromoting podczas obsługi żądań. Zdalny atakujący może wysłać spreparowane żądanie, aby ominąć kontrolę autoryzacji.
  
Numer CVECVE-2026-84332
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej kontroli dostępu w SiteSettings podczas obsługi operacji związanych z ustawieniami witryny. Zdalny atakujący może manipulować interakcjami z ustawieniami witryny, aby ominąć ograniczenia autoryzacji. Wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84358
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowego zarządzania uprawnieniami w Downloads podczas przetwarzania działań związanych z pobieraniem. Zdalny atakujący może nakłonić przeglądarkę do wykonania zmodyfikowanych operacji związanych z pobieraniem w celu zwiększenia uprawnień. Wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84355
Krytyczność5,1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej kontroli dostępu w Nawigacji podczas obsługi operacji nawigacyjnych. Zdalny atakujący może spowodować, że przeglądarka przetworzy zmodyfikowaną zawartość, aby ominąć kontrolę autoryzacji. Do wywołania problemu wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84353
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka występuje z powodu błędu „użyj po zwolnieniu” w komponencie Grupy kart współdzielonych w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może umożliwić atakującemu włamanie się do podatnego systemu.
  
Numer CVECVE-2026-84347
Krytyczność6,9/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu błędu „użyj po zwolnieniu” w przeglądarce WebRTC w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać błąd „użyj po zwolnieniu” i uzyskać dostęp do poufnych informacji.
  
Numer CVECVE-2026-84328
Krytyczność5.1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej kontroli dostępu w systemie plików podczas obsługi operacji przeglądarki. Zdalny atakujący może wykonywać nieautoryzowane działania w celu ominięcia ograniczeń autoryzacji.
  
Numer CVECVE-2026-84325
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka występuje z powodu niewystarczającej walidacji danych wprowadzanych przez użytkownika w usłudze DataTransfer w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i wykonać dowolny kod w systemie.
  
Numer CVECVE-2026-84351
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka występuje z powodu błędu granicznego w procesorze graficznym (GPU) w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora i wykonać dowolny kod w systemie.
  
Numer CVECVE-2026-84326
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka istnieje z powodu użycia niezainicjowanych zasobów w wersji 8 przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać niezainicjowane użycie zasobów i naruszyć bezpieczeństwo systemu.
  
Numer CVECVE-2026-84349
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka występuje z powodu błędu „użyj po zwolnieniu” w komponencie przeglądarki Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie luki może umożliwić atakującemu włamanie się do podatnego systemu.
  
Numer CVECVE-2026-84324
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka występuje z powodu błędu „użyj po zwolnieniu” w komponencie proxy w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może umożliwić atakującemu włamanie się do podatnego systemu.
  
Numer CVECVE-2026-84357
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka istnieje z powodu niewystarczającej walidacji danych wprowadzanych przez użytkownika w polu Omnibox w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i wykonać dowolny kod w systemie.
  
Numer CVECVE-2026-84359
Krytyczność5,1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu wycieku informacji w Skia podczas renderowania treści. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej treści w celu ujawnienia poufnych informacji. Wymagana jest interakcja użytkownika.
  
Numer CVECVE-2026-84354
Krytyczność7,4/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
OpisLuka występuje z powodu nieprawidłowej autoryzacji w systemie plików w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny, ominąć wdrożone zabezpieczenia i wykonać dowolny kod.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security