安全研究
安全漏洞
Electron Packager资源泄露漏洞(CVE-2024-29900)
发布日期:2024-03-29
更新日期:2024-05-30
受影响系统:Electron Packager Electron Packager < 18.3.1
描述:
CVE(CAN) ID:
CVE-2024-29900
Electron是个人开发者的一个用户编写跨平台桌面应用的JavaScript框架,该框架基于nodejs和Chromium可以使用HTML,CSS实现跨平台桌面应用的编写。
Electron Packager 18.3.1之前版本存在资源泄露漏洞,攻击者可利用该漏洞缓冲区分配的堆内存将泄漏到最终可执行文件中,进而泄露环境变量、机密文件等敏感信息。
<**>
建议:
厂商补丁:
Electron Packager
-----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/electron/packager/security/advisories/GHSA-34h3-8mw4-qw57浏览次数:258
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |