tehno24.ru
← Безопасность
Безопасность3 октября 2026, 11:31

CVE-2026-19484: DoS-уязвимость в @fastify/busboy из-за переполнения в Boyer-Moore-Horspool

В @fastify/busboy 3.1.0–3.2.0 обнаружена уязвимость удалённого отказа в обслуживании (CVSS 7.5). Из-за целочисленного переполнения в алгоритме Boyer-Moore-Horspool парсер при границе multipart в 252 байта уходит в бесконечный цикл, блокируя событийный цикл Node.js и загружая CPU на 100%. Исправлено в версии 3.2.1.

CVE-2026-19484: DoS-уязвимость в @fastify/busboy из-за переполнения в Boyer-Moore-Horspool
#Node.js#Fastify
Читать дальше
Безопасность

CVE-2026-84428: обход валидации схем заголовков в Fastify

Безопасность

Apache закрыла CVE-2026-63292 в httpd 2.4.69: переполнение стека в mod_vhost_alias

Безопасность

CVE-2026-8452 в Citrix NetScaler: переполнение при разборе SAML ведёт к RCE без аутентификации

Безопасность

CVE-2026-91843: переполнение стека без аутентификации в Check Point