PT-2026-31432 · Meta · React Server Components
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas: react-server-dom-parcel, react-server-dom-turbopack e react-server-dom-webpack versões 19.0.0 até 19.0.4, 19.1.0 até 19.1.5 e 19.2.0 até 19.2.4.
Descrição: Existe uma vulnerabilidade de negação de serviço nos Componentes do Servidor React. A questão é acionada pelo envio de solicitações HTTP especialmente criadas para os endpoints da Função do Servidor. A carga útil da solicitação HTTP causa uso excessivo de CPU por até um minuto, resultando em um erro que pode ser capturado. Isso pode levar a uma negação de serviço.
Recomendações: Atualize para as versões 19.0.5, 19.1.6 ou 19.2.5.
Correção
DoS
Resource Exhaustion
Deserialization of Untrusted Data
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
React Server Components