UNKNOWNCVE-2024-4068

Consommation de ressources non contrôlée dans braces

Plateforme

nodejs

Composant

braces

Corrigé dans

3.0.3

Le package NPM `braces` ne parvient pas à limiter le nombre de caractères qu'il peut traiter, ce qui pourrait entraîner un épuisement de la mémoire (Memory Exhaustion). Dans `lib/parse.js`, si un utilisateur malveillant envoie des « accolades déséquilibrées » en entrée, l'analyse entrera dans une boucle, ce qui amènera le programme à commencer à allouer de la mémoire de tas sans la libérer à aucun moment de la boucle. Finalement, la limite du tas JavaScript est atteinte et le programme plantera.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement