发布日期:2024-03-29
更新日期:2024-05-30
受影响系统:
Electron Packager Electron Packager < 18.3.1
描述:
CVE(CAN) ID: CVE-2024-29900
Electron是个人开发者的一个用户编写跨平台桌面应用的JavaScript框架,该框架基于nodejs和Chromium可以使用HTML,CSS实现跨平台桌面应用的编写。
Electron Packager 18.3.1之前版本存在资源泄露漏洞,攻击者可利用该漏洞缓冲区分配的堆内存将泄漏到最终可执行文件中,进而泄露环境变量、机密文件等敏感信息。
< **>
建议:
厂商补丁:
Electron Packager
-----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/electron/packager/security/advisories/GHSA-34h3-8mw4-qw57
浏览次数:18
严重程度:0(网友投票)