PT-2026-70784 · Npm · Nanoid
CVE-2026-73086
·
Publicado
2026-08-11
·
Atualizado
2026-09-04
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
anoid versões anteriores a 3.3.12
anoid versões anteriores a 5.1.11
Description
A função
nanoid(size) nos arquivos index.js e index.cjs coerce o parâmetro size, influenciado pelo usuário, para um inteiro de 32 bits com sinal. Fornecer o valor 2147483648 faz com que ele se torne -2147483648, o que corrompe o poolOffset do CSPRNG (Gerador de Números Pseudoaleatórios Criptograficamente Seguros) de todo o processo na função fillPool(). Essa corrupção faz com que tokens de sessão, tokens CSRF, chaves de API e identificadores únicos subsequentes se tornem a string determinística "uuuuuuuuuuuuuuuuuuuuu" até que o processo seja reiniciado.Recommendations
Atualize para a versão 3.3.12 ou posterior.
Atualize para a versão 5.1.11 ou posterior.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nanoid