漏洞概述 漏洞名称:Buffer performs incorrect byte length calculations resulting in heap buffer under/overflow 漏洞ID:GHSA-q6m5-f73q-m9mc 严重程度:Critical CVE ID:CVE-2026-54257 影响范围 受影响版本:42.3.1, 42.3.2 修复版本:42.3.3 影响描述:大多数应用会崩溃,部分应用可能在 Node.js Buffer API 中执行不正确的缓冲区分配,导致意外截断或溢出。 修复方案 修复版本:42.3.3 临时措施:无临时措施,建议不要使用受影响的 Electron 版本。 更多信息 如有疑问或评论,请发送邮件至 security@electronjs.org。