PT-2026-30006 · Electron · Electron

CVE-2026-34776

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v3.1

5.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 38.8.6, 39.8.1, 40.8.1 e 41.0.0
Descrição Aplicações Electron que chamam app.requestSingleInstanceLock() no macOS e Linux eram suscetíveis a uma leitura fora dos limites da memória (heap) ao processar uma mensagem de segunda instância especialmente criada. Isso poderia levar ao vazamento de memória entregue ao manipulador de eventos second-instance do aplicativo. O problema é restrito a processos em execução sob a mesma conta de usuário do aplicativo Electron. Aplicações que não utilizam app.requestSingleInstanceLock() não são afetadas. O Windows não é afetado por este problema.
Recomendações Atualize para a versão 38.8.6 ou posterior do Electron Atualize para a versão 39.8.1 ou posterior do Electron Atualize para a versão 40.8.1 ou posterior do Electron Atualize para a versão 41.0.0 ou posterior do Electron

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34776
GHSA-3C8V-CFP5-9885

Produtos afetados

Electron