PT-2026-37660 · Npm · React-Server-Dom-Webpack+2
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
react-server-dom-webpack versões 19.0.0 a 19.0.5
react-server-dom-webpack versões 19.1.0 a 19.1.6
react-server-dom-webpack versões 19.2.0 a 19.2.5
react-server-dom-parcel versões 19.0.0 a 19.0.5
react-server-dom-parcel versões 19.1.0 a 19.1.6
react-server-dom-parcel versões 19.2.0 a 19.2.5
react-server-dom-turbopack versões 19.0.0 a 19.0.5
react-server-dom-turbopack versões 19.1.0 a 19.1.6
react-server-dom-turbopack versões 19.2.0 a 19.2.5
@vitejs/plugin-rsc versões anteriores a 0.5.26
Description
Um problema de negação de serviço existe nos React Server Components, onde um invasor pode esgotar os recursos do servidor enviando requisições HTTP especialmente manipuladas para endpoints de funções do servidor. Isso pode resultar em travamentos do servidor, exceções de falta de memória ou uso excessivo de CPU. O problema requer uma configuração arquitetural específica para ser explorado e afeta aplicações que utilizam um servidor e um framework, bundler ou plugin de bundler que suporte React Server Components.
Recommendations
Atualize o react-server-dom-webpack para a versão 19.0.6, 19.1.7 ou 19.2.6.
Atualize o react-server-dom-parcel para a versão 19.0.6, 19.1.7 ou 19.2.6.
Atualize o react-server-dom-turbopack para a versão 19.0.6, 19.1.7 ou 19.2.6.
Atualize o @vitejs/plugin-rsc para a versão 0.5.26 ou posterior.
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
React-Server-Dom-Parcel
React-Server-Dom-Turbopack
React-Server-Dom-Webpack