~/news/cve-2026-58299
HIGHCVSS 7.5CVE-2026-5829903/07/2026 - 22:12

CVE-2026-58299 Microsoft Edge Android ToCToU

A vulnerabilidade é uma condição de corrida do tipo time-of-check time-of-use (ToCToU) no Microsoft Edge para Android, que permite a um atacante não autorizado executar código sobre uma rede. Isso ocorre devido a uma falha na sincronização entre a verificação e a utilização de recursos, permitindo que um atacante explore essa janela de tempo para executar ações maliciosas. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves, como roubo de dados ou controle do dispositivo.

RCEAndroidToCToU
← voltarfonte original ↗

CVE: CVE-2026-58299

Severidade: HIGH

Resumo:

A vulnerabilidade é uma condição de corrida do tipo time-of-check time-of-use (ToCToU) no Microsoft Edge para Android, que permite a um atacante não autorizado executar código sobre uma rede. Isso ocorre devido a uma falha na sincronização entre a verificação e a utilização de recursos, permitindo que um atacante explore essa janela de tempo para executar ações maliciosas. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves, como roubo de dados ou controle do dispositivo.

CVSS: 7.5