PT-2026-4771 · Eslint · Eslint

CVE-2025-50537

·

Publicado

2025-01-01

·

Atualizado

2026-06-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas eslint versões anteriores à 9.26.0
Descrição Existe um problema de estouro de pilha no eslint ao serializar objetos que contêm referências circulares no arquivo eslint/lib/shared/serialization.js. O problema é disparado pelo método RuleTester.run(), utilizado para validar casos de teste e identificar duplicatas. A função checkDuplicateTestCase() chama isSerializable(), que entra em recursão infinita ao lidar com objetos com referências circulares, resultando em um estouro de pilha.
Recomendações Atualize para a versão 9.26.0 ou posterior.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50537
GHSA-P5WG-G6QR-C7CG

Produtos afetados

Eslint