PT-2026-68288 · Electron · Electron
CVE-2026-70612
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Electron versões anteriores a 39.8.8
Electron versões anteriores a 40.9.0
Electron versões anteriores a 41.2.1
Electron versões anteriores a 42.0.0-beta.3
Description
Solicitações para abrir URLs de protocolos externos a partir de conteúdo web não respeitam as restrições de sandbox de iframe. Isso permite que um iframe em sandbox acione a inicialização de um aplicativo externo registrado no sistema operacional. Além disso, o estado de sandbox do frame não é disponibilizado aos manipuladores de permissão do aplicativo. Isso afeta aplicativos que renderizam conteúdo não confiável em iframes em sandbox e concedem a permissão
openExternal por padrão, o que ocorre quando nenhum setPermissionRequestHandler está instalado.Recommendations
Atualize para a versão 39.8.8.
Atualize para a versão 40.9.0.
Atualize para a versão 41.2.1.
Atualize para a versão 42.0.0-beta.3.
Instale um
setPermissionRequestHandler que negue a permissão openExternal para conteúdo não confiável.Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electron