Найти Π² Π”Π·Π΅Π½Π΅
Π’ Π‘Π΅Ρ‚ΠΈ

🚨 ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠ°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² React / Next.js

3 дСкабря 2025 Π±Ρ‹Π»Π° ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° информация ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ уязвимости Π² React Server Components (RSC), ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ΅ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ CVE-2025-55182. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° сСрвСрС Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.
πŸ”΄ Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ ΠΏΠΎ шкалС CVSS β€” 10.0.
⚠️ ОсновноС:
- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ связана с нСбСзопасной дСсСриализациСй Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ Π²Ρ‹Π·ΠΎΠ²Π΅ Server Function эндпоинтов.
- Уязвимости ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ React вСрсий: 19.0, 19.1.0, 19.1.1, 19.2.0, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ react-server-dom-*.
- Уязвим Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ React, Π½ΠΎ ΠΈ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈ/Π±Π°Π½Π΄Π»Π΅Ρ€Ρ‹: Next.js, React Router RSC, Vite RSC, Parcel RSC, Waku ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅.
- Риск сохраняСтся Π΄Π°ΠΆΠ΅ Ссли Π²Ρ‹ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Server Function эндпоинты Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ.
🎯 ΠšΡ‚ΠΎ ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ:
Π›ΡŽΠ±Ρ‹Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ React Server Components ΠΈΠ»ΠΈ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈ Π½Π° ΠΈΡ… Π±Π°Π·Π΅ β€” особСнно ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²Π΅Π±-сСрвСры.
πŸ“Œ Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ:
# ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ React Π΄ΠΎ ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Ρ… вСрсий: 19.0.1, 19.1.2, 19.2.1
npm install react@19.0.1 react-dom@19.0.1 // для 19.0.x
npm install react@19.1.2 r

3 дСкабря 2025 Π±Ρ‹Π»Π° ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° информация ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ уязвимости Π² React Server Components (RSC), ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ΅ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ CVE-2025-55182. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° сСрвСрС Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

πŸ”΄ Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ ΠΏΠΎ шкалС CVSS β€” 10.0.

⚠️ ОсновноС:

- Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ связана с нСбСзопасной дСсСриализациСй Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ Π²Ρ‹Π·ΠΎΠ²Π΅ Server Function эндпоинтов.

- Уязвимости ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ React вСрсий:
19.0, 19.1.0, 19.1.1, 19.2.0, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ react-server-dom-*.

- Уязвим Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ React, Π½ΠΎ ΠΈ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈ/Π±Π°Π½Π΄Π»Π΅Ρ€Ρ‹:
Next.js, React Router RSC, Vite RSC, Parcel RSC, Waku ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅.

- Риск сохраняСтся Π΄Π°ΠΆΠ΅ Ссли Π²Ρ‹ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Server Function эндпоинты Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ.

🎯 ΠšΡ‚ΠΎ ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ:


Π›ΡŽΠ±Ρ‹Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ React Server Components ΠΈΠ»ΠΈ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈ Π½Π° ΠΈΡ… Π±Π°Π·Π΅ β€” особСнно ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²Π΅Π±-сСрвСры.

πŸ“Œ Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ:


# ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ React Π΄ΠΎ ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Ρ… вСрсий:
19.0.1, 19.1.2, 19.2.1
npm install react@19.0.1 react-dom@19.0.1 // для 19.0.x
npm install react@19.1.2 react-dom@19.1.2 // для 19.1.x
npm install react@19.2.1 react-dom@19.2.1 // для 19.2.x

# ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Next.js Π΄ΠΎ ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹Ρ… вСрсий (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 15.0.5, 15.1.9, 16.0.7 ΠΈ Π΄Ρ€.)
npm install next@15.0.5 // для 15.0.x
npm install next@15.1.9 // для 15.1.x
npm install next@15.2.6 // для 15.2.x
npm install next@15.3.6 // для 15.3.x
npm install next@15.4.8 // для 15.4.x
npm install next@15.5.7 // для 15.5.x
npm install next@16.0.7 // для 16.0.x

# ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ зависимости Π±Π°Π½Π΄Π»Π΅Ρ€ΠΎΠ² ΠΈ ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² (react-server-dom-*, @vitejs/plugin-rsc, parcel-rsc ΠΈ Ρ‚.ΠΏ.)
npm install react-server-dom-webpack@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-turbopack@latest

# ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Docker-ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹ ΠΈ зависимости
Если Π²Ρ‹ собираСтС ΠΎΠ±Ρ€Π°Π· ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ, ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ собран с послСдними вСрсиями зависимостСй.
Если Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ ΠΎΠ±Ρ€Π°Π· ΠΈΠ· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, Ρ‡Ρ‚ΠΎ вСрсия ΠΎΠ±Ρ€Π°Π·Π° содСрТит Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ обновлСния ΠΈ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ уязвимыС зависимости.

Π‘ΠΎΠ»ΡŒΡˆΠ΅ инструкций для Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΎΠ² ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ
Π² ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ новости (список дополняСтся).

πŸ” ΠšΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ уязвимости Π² блиТайшСС врСмя ΠΏΡ€ΠΈΠ΄Π΅Ρ‚ письмо Π½Π° ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ, ΡƒΠΊΠ°Π·Π°Π½Π½ΡƒΡŽ Π² Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π΅, Π½ΠΎ ΠΌΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ Ρ‚Π°ΠΊΠΆΠ΅ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹.

#Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ #ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ_RSC #React_Server_Components #BegetCloud

источник Beget ... ws-soft.ru