PT-2026-68287 · Electron · Electron
CVE-2026-70611
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v3.1
6.9
Média
| Vetor | AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Electron versões anteriores a 39.8.9
Electron versões anteriores a 40.9.2
Electron versões anteriores a 41.2.1
Electron versões anteriores a 42.0.0-beta.3
Description
A ação de revelar no gerenciador de arquivos do DevTools poderia iniciar um arquivo de destino em vez de apenas revelá-lo. Um invasor capaz de executar scripts no frontend do DevTools, como por meio de uma extensão maliciosa do DevTools, poderia utilizar o tratamento de
showItemInFolder para executar código nativo fora da sandbox. Isso ocorre quando o DevTools é aberto para janelas expostas a conteúdo não confiável ou extensões de DevTools não confiáveis.Recommendations
Atualize para a versão 39.8.9.
Atualize para a versão 40.9.2.
Atualize para a versão 41.2.1.
Atualize para a versão 42.0.0-beta.3.
Não abra o DevTools para janelas que carregam conteúdo não confiável e evite carregar extensões de DevTools não confiáveis.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electron