CVE

Vulnerabilidad en MSAL (CVE-2024-27086)

Severidad:
BAJA
Type:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2024
Última modificación:
17/04/2024

Descripción

La librería MSAL permitió la adquisición de tokens de seguridad para llamar a API protegidas. Las aplicaciones MSAL.NET dirigidas a Xamarin Android y .NET Android (por ejemplo, MAUI) que utilizan la librería desde las versiones 4.48.0 a 4.60.0 se ven afectadas por una vulnerabilidad de gravedad baja. Una aplicación maliciosa que se ejecuta en el dispositivo Android de un cliente puede provocar una denegación de servicio local en aplicaciones creadas utilizando MSAL.NET para autenticación en el mismo dispositivo (es decir, impedir que el usuario de la aplicación legítima inicie sesión) debido a una configuración de exportación de actividad incorrecta. . MSAL.NET versión 4.60.1 incluye la solución. Como workaround, un desarrollador puede marcar explícitamente la actividad de MSAL.NET como no exportada.