Risques
- Contournement de la politique de sécurité
- Non spécifié par l'éditeur
- Usurpation d'identité
Systèmes affectés
- Microsoft Edge pour Android versions antérieures à 122.0.2365.92
- Microsoft Edge versions antérieures à 122.0.2365.92
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une usurpation d'identité et un problème de sécurité non spécifié par l'éditeur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2024-2400 du 14 mars 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-2400
- Bulletin de sécurité Microsoft CVE-2024-26163 du 14 mars 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26163
- Bulletin de sécurité Microsoft CVE-2024-26167 du 07 mars 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26167
- Bulletin de sécurité Microsoft CVE-2024-26246 du 14 mars 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26246
- Référence CVE CVE-2024-2400 https://www.cve.org/CVERecord?id=CVE-2024-2400
- Référence CVE CVE-2024-26163 https://www.cve.org/CVERecord?id=CVE-2024-26163
- Référence CVE CVE-2024-26167 https://www.cve.org/CVERecord?id=CVE-2024-26167
- Référence CVE CVE-2024-26246 https://www.cve.org/CVERecord?id=CVE-2024-26246