Npm · Redis-Parser · CVE-2026-93435
**Nome do Software Vulnerável e Versões Afetadas**
redis-parser versões anteriores a 3.0.1
**Description**
Um problema de negação de serviço existe no parser do protocolo RESP (Redis Serialization Protocol). Endpoints Redis maliciosos podem travar o processo do cliente enviando fluxos de bytes RESP manipulados contendo cabeçalhos de array repetidos. Isso desencadeia uma recursão ilimitada em arrays aninhados, o que esgota a pilha de chamadas do V8 e resulta em um RangeError não capturado, encerrando o processo Node.js sem acionar as funções de retorno de tratamento de erro.
**Recommendations**
Atualize o redis-parser para uma versão posterior a 3.0.0.