PT-2026-99305 · Siyuan · Siyuan

·

CVE-2026-100634

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.4
Descrição O processo principal do Electron em app/electron/main.js não valida o remetente nem restringe os destinatários no manipulador IPC 'siyuan-send-windows'. O manipulador ignora o event.sender e encaminha qualquer carga recebida para todas as janelas retornadas por BrowserWindow.getAllWindows(), incluindo janelas pertencentes a outros espaços de trabalho abertos. Um kernel remoto controlado por um invasor pode enviar uma carga com a variável cmd definida como "lockscreenByMode", que aciona a função lockScreen() em janelas de espaços de trabalho irmãos onde o lockScreenMode está definido como 1. Isso pode ser utilizado para bloquear repetidamente janelas de espaços de trabalho locais não relacionados, resultando em uma negação de serviço limitada.
Recomendações Atualize o SiYuan para a versão 3.8.4 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100634
GHSA-WXP7-XPQ8-8XPM

Produtos afetados

Siyuan