Vulnerabilidad en MSAL (CVE-2024-27086)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2024
Última modificación:
17/04/2024
Descripción
La librería MSAL permitió la adquisición de tokens de seguridad para llamar a API protegidas. Las aplicaciones MSAL.NET dirigidas a Xamarin Android y .NET Android (por ejemplo, MAUI) que utilizan la librería desde las versiones 4.48.0 a 4.60.0 se ven afectadas por una vulnerabilidad de gravedad baja. Una aplicación maliciosa que se ejecuta en el dispositivo Android de un cliente puede provocar una denegación de servicio local en aplicaciones creadas utilizando MSAL.NET para autenticación en el mismo dispositivo (es decir, impedir que el usuario de la aplicación legítima inicie sesión) debido a una configuración de exportación de actividad incorrecta. . MSAL.NET versión 4.60.1 incluye la solución. Como workaround, un desarrollador puede marcar explícitamente la actividad de MSAL.NET como no exportada.
Impacto
Puntuación base 3.x
3.90
Gravedad 3.x
BAJA