Npm · Multer · CVE-2026-77037
**Nome do Software Vulnerável e Versões Afetadas**
multer versões anteriores a 2.3.0
**Description**
Ao utilizar o mecanismo de armazenamento em disco para processar multipart/form-data, o software não fecha o descritor de arquivo de gravação subjacente se um upload for abortado ou truncado antes da conclusão do fluxo de gravação. Embora o arquivo visível seja removido, o descritor aberto permanece, causando um vazamento de descritores de arquivo e blocos de disco. Um invasor remoto pode explorar isso enviando uploads multipart abortados ou malformados repetidamente para uma rota de upload, potencialmente esgotando os recursos do sistema e levando a uma negação de serviço.
**Recommendations**
Atualize para a versão 2.3.0.