VDB
EN
HIGH 7.5

GHSA-99f4-grh7-6pcq

@grpc/grpc-js: An incoming malformed compressed message can cause a client or server crash

상세

### Impact An invalid incoming compressed message can cause a client or server process to crash. This affects all clients and servers that use @grpc/grpc-js

### Patches The following version have fixes for this vulnerability:

- 1.9.16 - 1.10.12 - 1.11.4 - 1.12.7 - 1.13.5 - 1.14.4

### Workarounds There is no workaround.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

npm / @grpc/grpc-js
최초 영향 버전: 0 수정 버전: 1.9.16
수정 npm install @grpc/grpc-js@1.9.16
npm / @grpc/grpc-js
최초 영향 버전: 1.10.0 수정 버전: 1.10.12
수정 npm install @grpc/grpc-js@1.10.12
npm / @grpc/grpc-js
최초 영향 버전: 1.11.0 수정 버전: 1.11.4
수정 npm install @grpc/grpc-js@1.11.4
npm / @grpc/grpc-js
최초 영향 버전: 1.12.0 수정 버전: 1.12.7
수정 npm install @grpc/grpc-js@1.12.7
npm / @grpc/grpc-js
최초 영향 버전: 1.13.0 수정 버전: 1.13.5
수정 npm install @grpc/grpc-js@1.13.5
npm / @grpc/grpc-js
최초 영향 버전: 1.14.0 수정 버전: 1.14.4
수정 npm install @grpc/grpc-js@1.14.4

참고