PT-2026-70787 · Npm · Browserslist
CVE-2026-73089
·
Publicado
2026-08-11
·
Atualizado
2026-09-04
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Browserslist versões anteriores a 4.28.7
Description
Browserslist é uma ferramenta de configuração utilizada para compartilhar versões de navegadores e Node.js alvo entre ferramentas de front-end. O arquivo
index.js retém cada resultado distinto de (queries, context) no cache e cada AST (Árvore de Sintaxe Abstrata) de parseQueries() no parseCache sem um limite de tamanho, TTL (Time-To-Live) ou mecanismo de expulsão. Um invasor capaz de influenciar valores de consulta repetidos de browserslist(), como aqueles que utilizam o formato since <year>-<month>-<day>, pode ignorar a mitigação BROWSERSLIST DISABLE CACHE. Isso leva ao crescimento linear da memória e pode resultar em um travamento do processo por falta de memória (out-of-memory).Recommendations
Atualize o Browserslist para a versão 4.28.7.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Browserslist