PT-2026-3145 · Deno · Deno
Davidebombelli
+2
·
Publicado
2026-01-15
·
Atualizado
2026-04-14
·
CVE-2026-22863
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Deno anteriores à 2.6.0
Descrição
O Deno é um ambiente de execução para JavaScript, TypeScript e WebAssembly. Uma falha no polyfill
node:crypto permite que manipuladores criptográficos persistam além do seu ciclo de vida previsto. Isso resulta na possibilidade de rodadas de criptografia infinitas, potencialmente permitindo que atacantes tentem ataques de força bruta ou obtenham segredos do servidor. O problema decorre do módulo node:crypto não finalizar as cifras corretamente.Recomendações
Atualize para a versão 2.6.0 ou mais recente do Deno.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Deno