Electron, el conocido framework de aplicaciones de escritorio, en el que se basan Slack, Atom, Skype, Signal e incluso Visual Studio Code por ejemplo, han corregido una grave vulnerabilidad de ejecución remota de código que afecta a las versiones Windows que utilizan manejadores de protocolo personalizados.
Utilizando ciertos parámetros, como el parámetro de tipo debug, “gpu-launcher”, se podrían lanzar instancias del sistema, como muestra el PoC realizado por CHYbeta:
Fuente: CHYbeta |
Otros investigadores, como wflki, han demostrado este tipo de vulnerabilidad en el wallet de criptomonedas, Exodus:
Fuente: wflki |