PT-2026-68203 · Electron · Electron
CVE-2026-70598
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
3.9
Baixa
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Electron versões anteriores a 39.8.10
Electron versões anteriores a 40.9.0
Electron versões anteriores a 41.2.1
Electron versões anteriores a 42.0.0-beta.3
Description
No modo de renderização offscreen, o processo principal não valida totalmente os dados de quadro recebidos do processo GPU. Um processo GPU comprometido poderia fazer com que o processo principal leia memória fora dos limites ao produzir imagens de eventos
paint, resultando na divulgação de memória ou no travamento do aplicativo. Este problema afeta apenas aplicativos que utilizam renderização offscreen via webPreferences.offscreen e nos quais um invasor já tenha obtido a execução de código no processo GPU.Recommendations
Atualize para a versão 39.8.10.
Atualize para a versão 40.9.0.
Atualize para a versão 41.2.1.
Atualize para a versão 42.0.0-beta.3.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electron