Ad

CVE-2026-71498

MEDIUM CVSS 3.1: 5,1 EPSS 0.16%
Обновлено 7 августа 2026
Uhop
Параметр Значение
CVSS 5,1 (MEDIUM)
Устранено в версии 1.26.1
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Uhop
Публичный эксплойт Нет

node-re2 предоставляет привязки регулярных выражений RE2 для Node.js. До версии 1.26.1 передача буфера, последние байты которого образуют усеченную (неполную) многобайтовую последовательность UTF-8, могла привести к тому, что собственная привязка прочитала конец выделенного буфера при попытке декодировать окончательную неполную кодовую точку. Это может привести к чтению за пределами границ и потенциальному раскрытию содержимого соседней памяти.

Эта проблема исправлена ​​в версии 1.26.1.

Показать оригинальное описание (EN)

node-re2 provides RE2 regular expression bindings for Node.js. Prior to version 1.26.1, passing a Buffer whose final bytes form a truncated (incomplete) multi-byte UTF-8 sequence could cause the native binding to read past the end of the allocated buffer while attempting to decode the final, incomplete code point. This could result in an out-of-bounds read and potential disclosure of adjacent memory contents. This issue is fixed in version 1.26.1.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

uhop:node-re2

Связанные уязвимости