BDU:2024-03157

Сообщество свободного программного обеспечения, ООО «Ред Софт» msgpackr, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-12-28

Официальное описание

Уязвимость реализации MessagePack NodeJS/JavaScript msgpackr связана с возможностью пользователям запускать зависшие потоки, создавая сообщения, которые зацикливали декодер. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения