Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

R3Dr000Ck

#32791de 57,621
8.7CVSS total
Vulnerabilidades · 1
PT-2026-95163
8.7
2026-09-17
Npm · Redis-Parser · CVE-2026-93435
**Nome do Software Vulnerável e Versões Afetadas** redis-parser versões anteriores a 3.0.1 **Description** Um problema de negação de serviço existe no parser do protocolo RESP (Redis Serialization Protocol). Endpoints Redis maliciosos podem travar o processo do cliente enviando fluxos de bytes RESP manipulados contendo cabeçalhos de array repetidos. Isso desencadeia uma recursão ilimitada em arrays aninhados, o que esgota a pilha de chamadas do V8 e resulta em um RangeError não capturado, encerrando o processo Node.js sem acionar as funções de retorno de tratamento de erro. **Recommendations** Atualize o redis-parser para uma versão posterior a 3.0.0.