Vapor · Vapor · CVE-2021-32742
**Nome do software vulnerável e versões afetadas**
Vapor versões 4.47.1 e anteriores
**Descrição**
Um bug na função `Data.init(base32Encoded:)` abre a possibilidade de expor a memória do servidor e/ou causar uma falha no servidor (Negação de Serviço) para aplicativos nos quais dados não confiáveis podem acabar sendo processados por essa função. Atualmente, o Vapor não utiliza essa função por si só, portanto, isso afeta apenas aplicativos que utilizam a função afetada diretamente ou por meio de outras dependências.
**Recomendações**
Para as versões 4.47.1 e anteriores, atualize para a versão 4.47.2 para resolver o problema.
Como solução temporária, considere usar uma alternativa à função `Data.init(base32Encoded:)` integrada ao Vapor até que o patch seja aplicado.