CVE-2024-26246: falha de baixa gravidade em Microsoft Edge for Android
Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma funcionalidade de segurança do Microsoft Edge pode ser contornada, permitindo que atacantes ultrapassem proteções de segurança. Trata-se de um problema de baixa gravidade que exige condições específicas para ser explorado.
Vulnerabilidade de contorno de recurso de segurança no Microsoft Edge baseado em Chromium, permitindo eludir proteções através de CWE-1220 (Restrição Imprópria de Camadas ou Frames de Interface Renderizada). A vulnerabilidade requer interação do usuário e condições específicas de ataque, resultando em impacto prático baixo (CVSS 3.9).
No mesmo produto, das mais perigosas para as menos.