PT-2026-56497 · Npm · Protobufjs

·

CVE-2026-59877

·

Publicado

2026-07-08

·

Atualizado

2026-07-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas protobufjs versões anteriores a 7.6.5 protobufjs versões anteriores a 8.6.6
Description O protobufjs compila definições protobuf em funções JavaScript. O software analisa nomes de opções avançando pelos tokens do esquema até encontrar um token = sem verificar o fim da entrada. Consequentemente, um esquema .proto especialmente criado que abre uma declaração de opção e termina prematuramente pode fazer com que as funções parse(), Root.load() ou Root.loadSync() entrem em loop indefinidamente.
Recommendations Atualize o protobufjs para a versão 7.6.5 ou posterior. Atualize o protobufjs para a versão 8.6.6 ou posterior.

Exploit

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59877
GHSA-J3F2-48V5-CCWW

Produtos afetados

Protobufjs