ProduktMicrosoft Edge– wersje wcześniejsze 151.0.4129.101
Numer CVECVE-2026-76033
Krytyczność7,5/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Luka występuje z powodu nieprawidłowej implementacji w CORS w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i włamać się do systemu.
  
Numer CVECVE-2026-76037
Krytyczność7,5 / 10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Luka występuje z powodu błędu w programie CredentialProvider w przeglądarce Google Chrome, który powoduje błąd w linku. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i nadpisać dowolne pliki w systemie.
  
Numer CVECVE-2026-76044
Krytyczność8,6 / 10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Luka występuje z powodu sytuacji wyścigu w USB w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym.
  
Numer CVECVE-2026-76040
Krytyczność8,6 / 10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie przeglądarki Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie luki może umożliwić atakującemu włamanie się do podatnego systemu.
  
Numer CVECVE-2026-76035
Krytyczność7,5 / 10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Luka wynika z nieprawidłowej implementacji w przeglądarce Google Chrome w sekcji Media. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do odwiedzenia jej i w ten sposób włamać się do systemu.
  
Numer CVECVE-2026-76042
Krytyczność5,1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Luka występuje z powodu użycia niezainicjowanych zasobów GPU w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, zainicjować niezainicjowane użycie zasobów i w ten sposób włamać się do systemu.
  
Numer CVECVE-2026-76034
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Luka występuje z powodu błędu granicznego w WebGL w przeglądarce Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora i wykonać dowolny kod w systemie.
  
Numer CVECVE-2026-76043
Krytyczność7,5/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu. Luka występuje z powodu nieprawidłowego obliczenia w silniku V8 przeglądarki Google Chrome. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i włamać się do systemu.
  
Numer CVECVE-2026-76041
Krytyczność5,1/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu uzyskanie dostępu do potencjalnie poufnych informacji. Luka występuje z powodu nadmiernego przesyłania danych w komponencie Skia. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej witryny i uzyskania dostępu do poufnych informacji.
  
Numer CVECVE-2026-76047
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Luka występuje z powodu błędu typu „type confusion” w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd typu „type confusion” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może doprowadzić do całkowitego naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-76038
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Luka występuje z powodu błędu „type confusion” w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „type confusion” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
  
Numer CVECVE-2026-76045
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu, który jest podatny na atak. Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie WebGL w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może umożliwić atakującemu włamanie się do systemu, który jest podatny na atak.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#july-23-2026