Die Schwachstelle betrifft den auf Chromium basierenden Microsoft-Edge-Browser und beruht auf einer Race Condition: Mehrere Abläufe greifen gleichzeitig auf eine gemeinsam genutzte Ressource zu, ohne dass diese Zugriffe korrekt synchronisiert werden. Trifft ein Angreifer den passenden Zeitpunkt, kann er diesen Zustand gezielt herbeiführen und dadurch an Informationen gelangen, die ihm eigentlich nicht zugänglich sein sollten. Der Angriff erfolgt lokal auf dem betroffenen System, und der Angreifer benötigt dafür bereits eine Berechtigung auf dem Gerät. Die Folge ist eine unbefugte Offenlegung von Informationen; eine Veränderung von Daten oder eine Ausführung von fremdem Code ist damit nicht verbunden. Betroffen sind Systeme, auf denen der Browser eingesetzt wird und auf denen Angreifer bereits über einen Zugang verfügen.
CVE-2026-55945
4,2
MEDIUM
CVSS Basis-Score
Beschreibung