PT-2026-30000 · Electron · Electron
CVE-2026-34770
·
Publicado
2026-04-03
·
Atualizado
2026-07-24
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Electron versões anteriores a 38.8.6, 39.8.1, 40.8.0 e 41.0.0-beta.8
Descrição
Aplicações Electron que utilizam o módulo
powerMonitor podem apresentar uma condição de uso após liberação. Após a coleta de lixo do objeto nativo PowerMonitor, os recursos do sistema operacional retêm referências à memória liberada. Eventos subsequentes do sistema, como alterações de sessão no Windows ou desligamento do sistema no macOS, podem então desreferenciar essa memória liberada, levando potencialmente a falhas ou corrupção de memória. Aplicações que acessam eventos powerMonitor (suspensão, retomada, tela de bloqueio, etc.) podem ser afetadas.Recomendações
Atualize para a versão 38.8.6 ou posterior do Electron
Atualize para a versão 39.8.1 ou posterior do Electron
Atualize para a versão 40.8.0 ou posterior do Electron
Atualize para a versão 41.0.0-beta.8 ou posterior do Electron
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electron