ProduktKanał stabilny Microsoft Edge – wersje starsze niż 151.0.4129.86
Numer CVECVE-2026-70339
Krytyczność8.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C
OpisLuka występuje z powodu przepełnienia bufora sterty w przeglądarce Microsoft Edge (opartej na Chromium) podczas renderowania strony internetowej kontrolowanej przez atakującego i aktywowania autouzupełniania. Zdalny atakujący może nakłonić ofiarę do odwiedzenia zmodyfikowanej strony internetowej i wykonania wymaganych gestów w celu wykonania dowolnego kodu.
  
Numer CVECVE-2026-19556
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do systemu, który jest podatny na atak. Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie V8 w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-19557
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie TabStrip w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-19558
Krytyczność8,6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu „use-after-free” w komponencie rozszerzeń w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-19559
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu „use-after-free” w komponencie HTML w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „use-after-free” i wykonać dowolny kod w systemie docelowym.
  
Numer CVECVE-2026-19560
Krytyczność8.6/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu „użyj po zwolnieniu” w komponencie Blink w przeglądarce Google Chrome. Zdalny atakujący może utworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia, wywołać błąd „użyj po zwolnieniu” i wykonać dowolny kod w systemie docelowym.
  
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security