PT-2026-3145 · Deno · Deno

Davidebombelli

+2

·

Publicado

2026-01-15

·

Atualizado

2026-04-14

·

CVE-2026-22863

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Deno anteriores à 2.6.0
Descrição O Deno é um ambiente de execução para JavaScript, TypeScript e WebAssembly. Uma falha no polyfill node:crypto permite que manipuladores criptográficos persistam além do seu ciclo de vida previsto. Isso resulta na possibilidade de rodadas de criptografia infinitas, potencialmente permitindo que atacantes tentem ataques de força bruta ou obtenham segredos do servidor. O problema decorre do módulo node:crypto não finalizar as cifras corretamente.
Recomendações Atualize para a versão 2.6.0 ou mais recente do Deno.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00636
CVE-2026-22863
GHSA-5379-F5HF-W38V
JLSEC-2026-114

Produtos afetados

Deno