PT-2026-102756 · Electron · Electron
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Electron versões 42.3.3 até 42.9.9
Electron versões 43.0.0 até 43.4.9
Electron versões 44.0.0-beta.0 até 44.0.0-beta.5
Description
O cache de código de pré-carregamento (preload) em sandbox não verifica se uma entrada em cache corresponde ao pré-carregamento para o qual foi fornecida. Isso permite que um renderizador comprometido grave dados de cache controlados por um invasor, que o Electron pode reutilizar em um carregamento posterior. Esse processo possibilita a execução de código do renderizador dentro do contexto de pré-carregamento, que possui privilégios mais elevados. Este problema afeta especificamente aplicativos que carregam conteúdo não confiável.
Recommendations
Atualize para a versão 42.10.0.
Atualize para a versão 43.5.0.
Atualize para a versão 44.0.0-beta.6.
Exploit
Correção
Insufficient Verification of Data Authenticity
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Electron