UNKNOWNCVE-2026-34770

Electron: Use-after-free in PowerMonitor unter Windows und macOS

Plattform

nodejs

Komponente

electron

### Impact Apps, die das `powerMonitor`-Modul verwenden, können anfällig für ein Use-after-free sein. Nachdem das native `PowerMonitor`-Objekt Garbage-Collected wurde, behalten die zugehörigen OS-Level-Ressourcen (ein Message-Window unter Windows, ein Shutdown-Handler unter macOS) hängende Referenzen. Ein nachfolgendes Session-Change-Event (Windows) oder System-Shutdown (macOS) dereferenziert freigegebenen Speicher, was zu einem Absturz oder einer Speicherbeschädigung führen kann. Alle Apps, die auf `powerMonitor`-Events zugreifen (`suspend`, `resume`, `lock-screen` usw.), sind potenziell betroffen. Das Problem ist nicht direkt Renderer-steuerbar. ### Workarounds Es gibt keine App-seitigen Workarounds, Sie müssen auf eine gepatchte Version von Electron aktualisieren. ### Fixed Versions * `41.0.0-beta.8` * `40.8.0` * `39.8.1` * `38.8.6` ### For more information Wenn Sie Fragen oder Anmerkungen zu dieser Empfehlung haben, senden Sie bitte eine E-Mail an [security@electronjs.org](mailto:security@electronjs.org)

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten