CVE-2024-46993

Electron is an open source framework for writing cross-platform desktop applications using JavaScript, HTML and CSS. In versions prior to 28.3.2, 29.3.3, and 30.0.3, the nativeImage.createFromPath() and nativeImage.createFromBuffer() functions call a function downstream that is vulnerable to a heap buffer overflow. An Electron program that uses either of the affected functions is vulnerable to a buffer overflow if an attacker is in control of the image's height, width, and contents. This issue has been patched in versions 28.3.2, 29.3.3, and 30.0.3. There are no workarounds for this issue.
CVSS

No CVSS.

Configurations

No configuration.

History

03 Jul 2025, 15:14

Type Values Removed Values Added
Summary
  • (es) Electron es un framework de código abierto para desarrollar aplicaciones de escritorio multiplataforma con JavaScript, HTML y CSS. En versiones anteriores a la 28.3.2, 29.3.3 y 30.0.3, las funciones nativeImage.createFromPath() y nativeImage.createFromBuffer() invocan una función dependiente que es vulnerable a un desbordamiento de búfer en el montón. Un programa Electron que utilice cualquiera de las funciones afectadas es vulnerable a un desbordamiento de búfer si un atacante controla la altura, el ancho y el contenido de la imagen. Este problema se ha corregido en las versiones 28.3.2, 29.3.3 y 30.0.3. No existen soluciones alternativas.

01 Jul 2025, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-01 03:15

Updated : 2025-07-03 15:14


NVD link : CVE-2024-46993

Mitre link : CVE-2024-46993

CVE.ORG link : CVE-2024-46993


JSON object : View

Products Affected

No product.

CWE
CWE-122

Heap-based Buffer Overflow