V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-34771
ANC
Высокий

Electron - это фреймворк для написания кроссплатформенных настольных приложений с использованием JavaScript, HTML и CSS. До версий 38.8.6, …

CVSS
8.8
Высокий
EPSS
0.00
p20
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Electron - это фреймворк для написания кроссплатформенных настольных приложений с использованием JavaScript, HTML и CSS. До версий 38.8.6, 39.8.0, 40.7.0 и 41.0.0-beta.8 приложения, которые регистрируют асинхронный сеанс.setPermissionRequestHandler() могут быть уязвимы для использования после-бесплатно при обработке запросов на разрешение полного экрана, блокировки указателей или блокировки клавиатуры. Если запрашивающая рама перемещается или окно закрывается, пока обработчик разрешения находится на рассмотрении, ссылка на сохраненный отзыв отзыва дает свободную память, что может привести к сбою или повреждению памяти. Приложения, которые не устанавливают обработчик запроса на разрешение или чей обработчик реагирует синхронно, не затрагиваются. Эта проблема была исправлена в версиях 38.8.6, 39.8.0, 40.7.0 и 41.0.0-beta.8.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-416
Затронутые продукты
Electron < 38.8.6Electron 39.0.0–39.8.0Electron 40.0.0–40.7.0Electron
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p20
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
electronОтслеживается
electron*Отслеживается
Источники данных
ANC
DEB
CVE