← volver
CVE-2026-85880highbajo ataqueCWE-122CWE-908

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

51Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 7.8epss 0.6%
de la publicación al arma
Publicada en NVD8 sept
CISA KEV8 sept
probabilidad de explotación
0.6%top 55% de las CVE
explotación observada
CISA + VulnCheck
Acción exigida por CISAplazo federal: 2026-09-22

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

En resumen

Un fallo en ALPC de Windows permite que alguien con acceso local explote un desbordamiento de buffer y obtenga mayores privilegios del sistema. Esto es peligroso porque permite que un atacante tome control de funciones críticas del sistema.

Detalle técnico

Desbordamiento de buffer basado en heap en el subsistema Windows Advanced Local Procedure Call (ALPC) permite escalación de privilegios a través del manejo inadecuado de mensajes. Requiere autenticación local; la explotación exitosa otorga privilegios elevados en el sistema objetivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Heap-based buffer overflow in Windows ALPC allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C