Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 145.0.3800.97 (P26-081)

cert.pse-online.pl 3 tygodni temu
ProduktMicrosoft Edge Stable Channel – wersje wcześniejsze niż 145.0.3800.97
Numer CVECVE-2026-3536
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z przepełnienia całkowitoliczbowego w komponencie ANGLE. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie całkowitoliczbowe i wykonać dowolny kod w systemie docelowym. Skuteczne wykorzystanie tej luki może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
Numer CVECVE-2026-3538
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z przeprowadzenia całkowitoliczbowego w komponence Skia. Zdalny przekazujący może podstępem nakłonić ofiarę do specjalnie spreparowanej strony internetowej, uruchamiając wypełnienie całkowitoliczbowe i automatycznie kod w systemie wysuniętym. Skuteczne wykorzystanie tej luki może skutkować przejęciem kontroli nad systemem.
Numer CVECVE-2026-3539
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka pojawia się z kontroli czasu życia obiektu w narzędziach DevTools w przypadku Google Chrome. Zdalny przekazujący może nakłonić ofiarę do specjalnie spreparowanej strony internetowej, wywołując przepełnienie bufora stosu i dostarczając bezprzewodowy kod w systemie.
Numer CVECVE-2026-3540
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowej implementacji WebAudio w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i włamać się do systemu.
Numer CVECVE-2026-3541
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowej implementacji kodu CSS w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i włamać się do systemu.
Numer CVECVE-2026-3542
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowej implementacji w WebAssembly w przeglądarce Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i w ten sposób zainfekować system.
Numer CVECVE-2026-3543
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowej implementacji w wersji 8 przeglądarki Google Chrome. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej odwiedzenia i w ten sposób zainfekować system.
Numer CVECVE-2026-3544
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka wynika z błędu granicznego podczas przetwarzania niezaufanej zawartości HTML w kodekach WebCodec. Zdalny atakujący może stworzyć specjalnie spreparowaną stronę internetową, nakłonić ofiarę do jej otwarcia, wywołać przepełnienie bufora sterty i wykonać dowolny kod w systemie docelowym.
Numer CVECVE-2026-3545
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
OpisLuka wynika z nieprawidłowej walidacji danych wejściowych podczas przetwarzania zawartości HTML w nawigacji. Zdalny atakujący może nakłonić ofiarę do otwarcia specjalnie spreparowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. Skuteczne wykorzystanie tej luki może doprowadzić do całkowitego przejęcia kontroli nad podatnym systemem.
AktualizacjaTAK
Linkhttps://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#march-6-2026
Idź do oryginalnego materiału