Kanał stabilny Microsoft Edge – wersje starsze niż 150.0.4078.81
Numer CVE
CVE-2026-15767
Krytyczność
8.1/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka występuje z powodu błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w libyuv. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
Kanał stabilny Microsoft Edge – wersje wcześniejsze niż 150.0.4078.99
Numer CVE
CVE-2026-57989
Krytyczność
7,4/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C
Opis
Błąd walidacji źródła w przeglądarce Microsoft Edge (opartej na Chromium) umożliwia nieautoryzowanemu atakującemu ujawnienie informacji przez sieć.
Numer CVE
CVE-2026-57978
Krytyczność
5,4/10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
Opis
Błąd walidacji źródła w przeglądarce Microsoft Edge (opartej na Chromium) umożliwia nieautoryzowanemu atakującemu podszywanie się pod kogoś przez sieć.