CVE-2026-58299 Microsoft Edge Android ToCToU
A vulnerabilidade é uma condição de corrida do tipo time-of-check time-of-use (ToCToU) no Microsoft Edge para Android, que permite a um atacante não autorizado executar código sobre uma rede. Isso ocorre devido a uma falha na sincronização entre a verificação e a utilização de recursos, permitindo que um atacante explore essa janela de tempo para executar ações maliciosas. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves, como roubo de dados ou controle do dispositivo.
CVE: CVE-2026-58299
Severidade: HIGH
Resumo:
A vulnerabilidade é uma condição de corrida do tipo time-of-check time-of-use (ToCToU) no Microsoft Edge para Android, que permite a um atacante não autorizado executar código sobre uma rede. Isso ocorre devido a uma falha na sincronização entre a verificação e a utilização de recursos, permitindo que um atacante explore essa janela de tempo para executar ações maliciosas. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves, como roubo de dados ou controle do dispositivo.
CVSS: 7.5