PT-2026-53733 · Cpan · Javascript::Minifier::Xs

Drclaw1394

+1

·

Publicado

2026-06-29

·

Atualizado

2026-06-30

·

CVE-2026-56018

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas JavaScript::Minifier::XS versões anteriores a 0.16
Description Existe um problema onde ocorre vazamento de memória a cada chamada da função minify(). No componente XS.xs, o processo de limpeza libera apenas as estruturas NodeSet e não libera os buffers de conteúdo por token alocados em JsSetNodeContents. Além disso, a função JsDiscardNode desvincula nós sem liberar seus conteúdos. Isso resulta em crescimento ilimitado de memória para processos de longa duração que realizam minificações repetidas, como endpoints de minificação no lado do servidor ou pipelines de ativos, podendo levar a uma negação de serviço quando a memória disponível for esgotada.
Recommendations Atualize o JavaScript::Minifier::XS para a versão 0.16 ou posterior.

Correção

Memory Leak

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56018

Produtos afetados

Javascript::Minifier::Xs