PT-2026-68208 · Electron · Electron
CVE-2026-70603
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Electron versões anteriores a 39.8.6
Electron versões anteriores a 40.9.0
Electron versões anteriores a 41.1.1
Electron versões anteriores a 42.0.0-beta.1
Description
A função
shell.openPath() não rejeita caminhos que contenham bytes nulos incorporados. Isso permite que um invasor ignore a validação de caminhos de arquivo baseada apenas em strings, como verificações de extensão de arquivo, fornecendo um caminho que abre um arquivo diferente daquele validado. Este problema ocorre quando as aplicações passam entradas não confiáveis para shell.openPath() e dependem de validação baseada em strings sem realizar uma verificação no sistema de arquivos. Aplicações que utilizam APIs fs do Node, como fs.existsSync() ou fs.stat(), antes de chamar a função não são afetadas, pois essas APIs já rejeitam bytes nulos.Recommendations
Atualize para a versão 39.8.6.
Atualize para a versão 40.9.0.
Atualize para a versão 41.1.1.
Atualize para a versão 42.0.0-beta.1.
Como medida paliativa temporária, rejeite qualquer caminho que contenha um byte nulo antes de passá-lo para a função
shell.openPath().Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Electron