THREATOPS
THREAT OPSCVEs › CVE-2026-85880

CVE-2026-85880 — Microsoft Windows Heap-Based Buffer Overflow Vulnerability

CISA KEVExploited: confirmedMicrosoft

Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.

Vulnerability details

Exploiting threat actors

Related reporting