PT-2026-30006 · Electron · Electron
CVE-2026-34776
·
Publicado
2026-04-03
·
Atualizado
2026-07-24
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Electron versões anteriores a 38.8.6, 39.8.1, 40.8.1 e 41.0.0
Descrição
Aplicações Electron que chamam
app.requestSingleInstanceLock() no macOS e Linux eram suscetíveis a uma leitura fora dos limites da memória (heap) ao processar uma mensagem de segunda instância especialmente criada. Isso poderia levar ao vazamento de memória entregue ao manipulador de eventos second-instance do aplicativo. O problema é restrito a processos em execução sob a mesma conta de usuário do aplicativo Electron. Aplicações que não utilizam app.requestSingleInstanceLock() não são afetadas. O Windows não é afetado por este problema.Recomendações
Atualize para a versão 38.8.6 ou posterior do Electron
Atualize para a versão 39.8.1 ou posterior do Electron
Atualize para a versão 40.8.1 ou posterior do Electron
Atualize para a versão 41.0.0 ou posterior do Electron
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electron