La vulnerabilidad de Microsoft Edge permite a un atacante remoto ejecutar código arbitrario
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad de Microsoft Edge permite a un atacante remoto ejecutar código arbitrario, difundida en fecha 06/07/2026 14:30, por el medio Cybersecuritynews (Autor: Guru Baran):
Microsoft ha revelado una nueva vulnerabilidad de seguridad en Microsoft Edge (basado en Chromium) que podría permitir que un atacante remoto ejecute código arbitrario en los sistemas afectados. En el momento de la publicación, no hay ningún parche disponible ni exploit de prueba de concepto público.
CVE-2026-57992 está clasificada como una vulnerabilidad crítica Use-After-Free que afecta al motor Chromium de Microsoft Edge. La falla permite que un atacante no autorizado ejecute código a través de una red engañando a un usuario para que visite una página web especialmente diseñada. La exploit ocurre cuando un atacante aloja un sitio web especialmente diseñado que activa la condición UAF en el motor de renderizado de Edge. Para que la exploit tenga éxito, la víctima debe: Visitar la página web controlada por el atacante.
Versión de Microsoft EdgeFecha de lanzamientoBasado en la versión de Chromium150.0.4078.4807/03/2026150.0.7871.47 Si se explota con éxito, CVE-2026-57992 podría comprometer todo el sistema, brindando a los atacantes la capacidad de ejecutar código arbitrario dentro del contexto del proceso del navegador. La publicación La vulnerabilidad de Microsoft Edge permite que un atacante remoto ejecute código arbitrario apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad de Microsoft Edge permite a un atacante remoto ejecutar código arbitrario |
| Publicado: | 06/07/2026 14:30 |
| Enlace: | https://cybersecuritynews.com/microsoft-edge-flaw-code-execution |
| Consultado: | 06/07/2026 |