← Back to CVE List
Vulnerability Intelligence Report
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

CVE-2026-85892

Concurrent execution using shared resource with improper synchronization ('race condition') in Microsoft Edge (Chromium-based) allows an authorized attacker to elevate privileges locally.

No Active Exploit Signals
CVSS Base Score
7.8
HIGH
Exploitability:1.2
Impact Score:6.1
EPSS Probability:0.20%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-362 ↗CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

Affected Products & Versions

Vendor Product Affected Versions
Microsoft Microsoft Edge (Chromium-based) 1.0.0.0 < 152.0.4191.66 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.202%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMicrosoft Corporation · Vendor · USA
Reserved2026-09-04T18:18:19
Published2026-09-14T17:29:23
Patch Date2026-09-11
Last Updated2026-10-01T22:52:40

LINK COPIED TO CLIPBOARD