PT-2026-102685 · Electron · Electron
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Electron versões anteriores a 41.10.6
Electron versões anteriores a 42.9.2
Electron versões anteriores a 43.4.1
Electron versões anteriores a 44.0.0-beta.5
Description
Janelas abertas a partir de um documento de nível superior em sandbox não herdam as restrições de sandbox HTML ativas desse documento. Isso permite que conteúdo não confiável com permissão para abrir pop-ups crie uma nova janela com a origem completa do aplicativo Electron em vez da origem restrita pretendida pelo sandbox. Este problema não afeta aplicativos que negam tais pop-ups usando a função
setWindowOpenHandler.Recommendations
Atualize para a versão 41.10.6.
Atualize para a versão 42.9.2.
Atualize para a versão 43.4.1.
Atualize para a versão 44.0.0-beta.5.
Como medida paliativa temporária, retorne
{ action: 'deny' } da função setWindowOpenHandler para janelas abertas por conteúdo não confiável.Exploit
Correção
Protection Mechanism Failure
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Electron