PT-2026-68203 · Electron · Electron

CVE-2026-70598

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

3.9

Baixa

VetorAV:L/AC:H/PR:H/UI:N/S:C/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 39.8.10 Electron versões anteriores a 40.9.0 Electron versões anteriores a 41.2.1 Electron versões anteriores a 42.0.0-beta.3
Description No modo de renderização offscreen, o processo principal não valida totalmente os dados de quadro recebidos do processo GPU. Um processo GPU comprometido poderia fazer com que o processo principal leia memória fora dos limites ao produzir imagens de eventos paint, resultando na divulgação de memória ou no travamento do aplicativo. Este problema afeta apenas aplicativos que utilizam renderização offscreen via webPreferences.offscreen e nos quais um invasor já tenha obtido a execução de código no processo GPU.
Recommendations Atualize para a versão 39.8.10. Atualize para a versão 40.9.0. Atualize para a versão 41.2.1. Atualize para a versão 42.0.0-beta.3.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70598
GHSA-PFMC-3MGC-P6FP

Produtos afetados

Electron