UNKNOWNCVE-2024-4068
Consommation de ressources non contrôlée dans braces
Plateforme
nodejs
Composant
braces
Corrigé dans
3.0.3
Le package NPM `braces` ne parvient pas à limiter le nombre de caractères qu'il peut traiter, ce qui pourrait entraîner un épuisement de la mémoire (Memory Exhaustion). Dans `lib/parse.js`, si un utilisateur malveillant envoie des « accolades déséquilibrées » en entrée, l'analyse entrera dans une boucle, ce qui amènera le programme à commencer à allouer de la mémoire de tas sans la libérer à aucun moment de la boucle. Finalement, la limite du tas JavaScript est atteinte et le programme plantera.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement