➡️ В фреймворке React Server Components (RSC), который ускоряет работы приложений на React — благодаря тому, что переносит часть логики на сервер.
✓Уязвимые версии: React 19 – React 19.2.0
✓Фикс →
✓Информация на сайте React.dev →
➡️ В Nеxt.js — фреймворке для веб-разработки, основанном на React.
✓Уязвимые версии: Next.js 15 – Next.js 16
✓Фикс →
✓Информация на сайте Nеxtjs.org →
Специалисты по безопасности Yandex Cloud поделились рекомендациями, что можно сделать, чтобы обезопасить свои приложения:
➡️ Всем ― обновить React до версии 19.2.1, Next.js до версий 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7.
➡️ Пользователям Smart Web Security — в WAF уже есть правило yars-v0.1.0-id8080234-attack-rce, которое защищает наших клиентов от уязвимости. Активируйте его.
➡️ Пользователям Solid: защита от CVE оn-prem появилась в SolidWall, а обнаружение — в SolidPoint. Подробности в документации →
Компоненты Yandex Cloud запатчены, поэтому дополнительно делать ничего не нужно.
Если вам нужна дополнительная информация, пожалуйста, напишите на cloudtrust@yandex-team.ru
* Признана экстремистской организацией и запрещена в РФ.
