Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Eqstlab&@232-323

#32751de 57,565
8.7CVSS total
Vulnerabilidades · 1
PT-2026-94302
8.7
2026-09-17
Google · Google.Protobuf · CVE-2026-89418
**Nome do Software Vulnerável e Versões Afetadas** google-protobuf (versões afetadas não especificadas) **Description** O software contém um problema de recursão ilimitada ao analisar campos de grupo protobuf desconhecidos. Um invasor pode enviar um payload manipulado composto por bytes de fio START GROUP profundamente aninhados para um serviço Node.js que utilize a função `deserializeBinary()`. Esta ação dispara um RangeError: Maximum call stack size exceeded, resultando no travamento do processo. Este problema pode ser explorado sem autenticação ou conhecimento prévio do esquema. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.