CVE-2026-85880
Publiée le 2026-09-08 · Dernière modification le 2026-09-24 KEV — activement exploitée
Les systèmes Windows sont affectés par une faille de corruption de mémoire dans le mécanisme Advanced Local Procedure Call (ALPC). Un utilisateur disposant déjà d'un compte à privilèges limités sur la machine peut exploiter cette vulnérabilité pour obtenir des privilèges administratifs complets au niveau du système. Cette attaque est exécutée localement et ne nécessite aucune interaction de la part d'autres utilisateurs.
ACTIVEMENT EXPLOITÉE (KEV DE LA CISA)
Microsoft Windows Heap-Based Buffer Overflow Vulnerability — Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally. Ajoutée au catalogue KEV de la CISA le 2026-09-08. Date limite de correction (agences fédérales américaines) : 2026-09-22.
DÉTAIL DU VECTEUR CVSS
RÉFÉRENCES
Description officielle du NVD (en anglais)
Heap-based buffer overflow in Windows ALPC allows an authorized attacker to elevate privileges locally.