UNKNOWNCVE-2026-34766

Electron: USB-apparaatselectie niet gevalideerd aan de hand van gefilterde apparatenlijst

Platform

nodejs

Component

electron

### Impact De `select-usb-device` event callback valideerde de gekozen apparaat-ID niet aan de hand van de gefilterde lijst die aan de handler werd gepresenteerd. Een app waarvan de handler kon worden beïnvloed om een apparaat-ID buiten de gefilterde set te selecteren, zou toegang verlenen tot een apparaat dat niet overeenkwam met de door de renderer gevraagde `filters` of dat in `exclusionFilters` stond. De WebUSB-beveiligingsblokkeerlijst bleef hoe dan ook van kracht, dus beveiligingsgevoelige apparaten op de blokkeerlijst werden niet beïnvloed. De praktische impact is beperkt tot apps met ongebruikelijke apparaatselectielogica. ### Workarounds Er zijn geen workarounds aan de app-kant, u moet updaten naar een gepatchte versie van Electron. ### Fixed Versions * `41.0.0-beta.8` * `40.7.0` * `39.8.0` * `38.8.6` ### For more information Als er vragen of opmerkingen zijn over dit advies, stuur dan een e-mail naar [security@electronjs.org](mailto:security@electronjs.org)

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen