PT-2026-70787 · Npm · Browserslist

CVE-2026-73089

·

Publicado

2026-08-11

·

Atualizado

2026-09-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Browserslist versões anteriores a 4.28.7
Description Browserslist é uma ferramenta de configuração utilizada para compartilhar versões de navegadores e Node.js alvo entre ferramentas de front-end. O arquivo index.js retém cada resultado distinto de (queries, context) no cache e cada AST (Árvore de Sintaxe Abstrata) de parseQueries() no parseCache sem um limite de tamanho, TTL (Time-To-Live) ou mecanismo de expulsão. Um invasor capaz de influenciar valores de consulta repetidos de browserslist(), como aqueles que utilizam o formato since <year>-<month>-<day>, pode ignorar a mitigação BROWSERSLIST DISABLE CACHE. Isso leva ao crescimento linear da memória e pode resultar em um travamento do processo por falta de memória (out-of-memory).
Recommendations Atualize o Browserslist para a versão 4.28.7.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73089
GHSA-C83G-RGW3-J3CX
OPENSUSE-SU-2026:11680-1
OPENSUSE-SU-2026:21602-1

Produtos afetados

Browserslist