PT-2026-70784 · Npm · Nanoid

CVE-2026-73086

·

Publicado

2026-08-11

·

Atualizado

2026-09-04

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas anoid versões anteriores a 3.3.12 anoid versões anteriores a 5.1.11
Description A função nanoid(size) nos arquivos index.js e index.cjs coerce o parâmetro size, influenciado pelo usuário, para um inteiro de 32 bits com sinal. Fornecer o valor 2147483648 faz com que ele se torne -2147483648, o que corrompe o poolOffset do CSPRNG (Gerador de Números Pseudoaleatórios Criptograficamente Seguros) de todo o processo na função fillPool(). Essa corrupção faz com que tokens de sessão, tokens CSRF, chaves de API e identificadores únicos subsequentes se tornem a string determinística "uuuuuuuuuuuuuuuuuuuuu" até que o processo seja reiniciado.
Recommendations Atualize para a versão 3.3.12 ou posterior. Atualize para a versão 5.1.11 ou posterior.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73086
GHSA-XWG4-73V4-XW9W
OPENSUSE-SU-2026:11680-1
RHSA-2026:48758
RHSA-2026:50287
RHSA-2026:54412
RHSA-2026:54520

Produtos afetados

Nanoid