Vulnerabilidades
08 Sep 2026 · 18:58
CVE-2026-85880: Desbordamiento de heap en Windows ALPC permite elevación de privilegios
Microsoft confirma una vulnerabilidad de desbordamiento de búfer en heap en el subsistema ALPC de Windows (CVE-2026-85880, CVSS 7.8) que permite elevar privilegios a SYSTEM. CISA la incluyó en su catálogo KEV: explotación activa confirmada. Límite FCEB: 22-sep-2026.
cve-2026-85880cvevulnerabilidadmicrosoftwindowsalpclpeseguridad