UNKNOWNCVE-2026-34775

Electron: nodeIntegrationInWorker nicht korrekt in Shared-Renderer-Prozessen berücksichtigt

Plattform

nodejs

Komponente

electron

### Impact Die `nodeIntegrationInWorker` webPreference wurde nicht in allen Konfigurationen korrekt berücksichtigt. In bestimmten Process-Sharing-Szenarien konnten Worker, die in Frames mit `nodeIntegrationInWorker: false` erzeugt wurden, dennoch Node.js-Integration erhalten. Apps sind nur betroffen, wenn sie `nodeIntegrationInWorker` aktivieren. Apps, die `nodeIntegrationInWorker` nicht verwenden, sind nicht betroffen. ### Workarounds Vermeiden Sie die Aktivierung von `nodeIntegrationInWorker` in Apps, die auch Child-Windows öffnen oder Inhalte mit unterschiedlichen webPreferences einbetten. ### Fixed Versions * `41.0.0` * `40.8.4` * `39.8.4` * `38.8.6` ### For more information Wenn Sie Fragen oder Anmerkungen zu dieser Empfehlung haben, senden Sie bitte eine E-Mail an [security@electronjs.org](mailto:security@electronjs.org)

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2026-34775 — Vulnerability Details | NextGuard | NextGuard