PT-2026-53732 · Cpan · Javascript::Minifier::Xs

·

CVE-2026-56017

·

Publicado

2026-06-29

·

Atualizado

2026-06-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas JavaScript::Minifier::XS versões anteriores a 0.16
Descrição Ocorre uma desreferenciação de ponteiro NULL quando o primeiro token significativo da entrada é uma barra. O problema reside na função JsTokenizeString() no arquivo XS.xs, onde o disambiguador de expressão regular versus divisão não encontra um token precedente válido quando uma barra inicia a entrada (ou segue apenas espaços em branco e comentários). Isso faz com que o processo leia através de um ponteiro de conteúdo NULL, resultando em um travamento. Isso pode ser acionado via API minify(), permitindo que um invasor remoto cause a negação de serviço ao enviar uma requisição contendo um único byte de barra para um serviço que minifica JavaScript não confiável.
Recomendações Atualize para a versão 0.16 ou posterior.

Exploit

Correção

DoS

NULL Pointer Dereference

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56017
OPENSUSE-SU-2026:11158-1

Produtos afetados

Javascript::Minifier::Xs