PT-2026-30000 · Electron · Electron

CVE-2026-34770

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 38.8.6, 39.8.1, 40.8.0 e 41.0.0-beta.8
Descrição Aplicações Electron que utilizam o módulo powerMonitor podem apresentar uma condição de uso após liberação. Após a coleta de lixo do objeto nativo PowerMonitor, os recursos do sistema operacional retêm referências à memória liberada. Eventos subsequentes do sistema, como alterações de sessão no Windows ou desligamento do sistema no macOS, podem então desreferenciar essa memória liberada, levando potencialmente a falhas ou corrupção de memória. Aplicações que acessam eventos powerMonitor (suspensão, retomada, tela de bloqueio, etc.) podem ser afetadas.
Recomendações Atualize para a versão 38.8.6 ou posterior do Electron Atualize para a versão 39.8.1 ou posterior do Electron Atualize para a versão 40.8.0 ou posterior do Electron Atualize para a versão 41.0.0-beta.8 ou posterior do Electron

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34770
GHSA-JJP3-MQ3X-295M

Produtos afetados

Electron