Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API de mensajería interna de Electron en Beaker. (CVE-2020-12079)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2020
Última modificación:
02/12/2022

Descripción

Beaker versiones anteriores a 0.8.9, permite un escape del sandbox, permitiendo acceso al sistema y una ejecución de código. Esto ocurre porque no es usado el aislamiento de contexto de Electron y, por lo tanto, un atacante puede conducir un ataque de contaminación de prototipo contra la API de mensajería interna de Electron.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beakerbrowser:beaker:*:*:*:*:*:*:*:* 0.8.9 (excluyendo)