CVE-2024-26246: fallo de gravedad baja en Microsoft Edge for Android
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una característica de seguridad en Microsoft Edge puede ser eludida, permitiendo que atacantes eviten las protecciones de seguridad. Se trata de un problema de baja gravedad que requiere condiciones específicas para ser explotado.
Una vulnerabilidad de elusión de característica de seguridad en Microsoft Edge basado en Chromium permite eludir protecciones intendidas mediante CWE-1220 (Restricción Inapropiada de Capas de Interfaz Renderizada o Marcos). La vulnerabilidad requiere interacción del usuario y condiciones específicas de ataque, resultando en impacto práctico bajo (CVSS 3.9).
En el mismo producto, de las más peligrosas a las menos.