PT-2026-68208 · Electron · Electron

CVE-2026-70603

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v3.1

6.0

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Electron versões anteriores a 39.8.6 Electron versões anteriores a 40.9.0 Electron versões anteriores a 41.1.1 Electron versões anteriores a 42.0.0-beta.1
Description A função shell.openPath() não rejeita caminhos que contenham bytes nulos incorporados. Isso permite que um invasor ignore a validação de caminhos de arquivo baseada apenas em strings, como verificações de extensão de arquivo, fornecendo um caminho que abre um arquivo diferente daquele validado. Este problema ocorre quando as aplicações passam entradas não confiáveis para shell.openPath() e dependem de validação baseada em strings sem realizar uma verificação no sistema de arquivos. Aplicações que utilizam APIs fs do Node, como fs.existsSync() ou fs.stat(), antes de chamar a função não são afetadas, pois essas APIs já rejeitam bytes nulos.
Recommendations Atualize para a versão 39.8.6. Atualize para a versão 40.9.0. Atualize para a versão 41.1.1. Atualize para a versão 42.0.0-beta.1. Como medida paliativa temporária, rejeite qualquer caminho que contenha um byte nulo antes de passá-lo para a função shell.openPath().

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70603
GHSA-5C9J-MHMV-5XGX

Produtos afetados

Electron