ГрамотаИБ ГрамотаИБ

BDU:2023-08058

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6) CVSS 6.599999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

Уязвимость фреймворка для написания приложений Electron, связана с ненадлежащим контролем генерации кода, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-39956

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость фреймворка для написания приложений Electron связанная с ненадлежащим контролем генерации кода. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Для Electron: https://github.com/electron/electron/security/advisories/GHSA-7x97-j373-85x5 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 22.11.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ElectronElectronдо 22.3.9Не указана
ElectronElectronот 23.0.0 до 23.3.13Не указана
ElectronElectronот 24.0.0 до 24.7.1Не указана
ElectronElectronот 25.0.0 до 25.5.0Не указана
ElectronElectronот 26.0.0 alpha1 до 26.0.0 beta9Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.