Se ha identificado una vulnerabilidad de severidad alta que afecta a Microsoft Edge (basado en Chromium). Esta falla podría permitir a un atacante remoto ejecutar código arbitrario mediante la creación de una página web especialmente diseñada.
Productos afectados
- Microsoft Edge (basado en Chromium), en versiones 151.0.4129.86.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-72970: con una puntuación de 8.3 en CVSS v3.1. Existe una vulnerabilidad de desbordamiento de búfer en memoria dinámica en el motor Chromium de Microsoft Edge. Un actor malicioso remoto no autenticado podría convencer a un usuario de visitar un sitio web malicioso para provocar la corrupción de memoria y lograr la Ejecución Remota de Código con los mismos privilegios del usuario en ejecución.
Recomendación
- Se recomienda actualizar Microsoft Edge (basado en Chromium) a la versión más reciente para mitigar este riesgo. Contacte al equipo de soporte técnico de Microsoft para obtener asistencia adicional.
Referencias
