PT-2026-3890 · Seroval · Seroval

·

CVE-2026-23957

·

Publicado

2026-01-21

·

Atualizado

2026-02-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas seroval, versões 1.4.0 e anteriores
Descrição O seroval facilita a stringificação de valores JavaScript, incluindo estruturas complexas além das capacidades do JSON.stringify. Nas versões afetadas, substituir os comprimentos de array codificados por valores excessivamente grandes causa um aumento significativo no tempo de processamento durante a desserialização. Isso pode levar a problemas de desempenho ou condições de negação de serviço potenciais.
Recomendações Atualize para a versão 1.4.1 ou superior. O seroval não codifica mais os comprimentos de array; ele calcula o comprimento usando Array.prototype.length durante a desserialização.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23957
GHSA-66FC-RW6M-C2Q6

Produtos afetados

Seroval