CVE-2025-55182

plus petit que 1 minute de lecture

Mis à jour :

Failles de Sécurité dans les Composants Serveur React (RSC)

Une faille de sécurité, identifiée comme CVE-2025-55182, affecte les Composants Serveur React (RSC) dans les versions 19.0, 19.1 et 19.2 de React, ainsi que les versions 15 à 16 de Next.js.

Points Clés :

  • Nature de la vulnérabilité : Désérialisation non sécurisée de requêtes malveillantes.
  • Impact potentiel : Exécution de code à distance (RCE).
  • Localisation : Package react-server et le protocole RSC “Flight”.
  • Cause : Le serveur ne valide pas correctement la structure des paquets malformés, permettant à des données contrôlées par l’attaquant d’influencer l’exécution côté serveur.
  • Exposition par défaut : La faille est présente dans la configuration par défaut des applications affectées, les rendant vulnérables sans action spécifique.

Vulnérabilité :

  • CVE : CVE-2025-55182

Recommandations :

  • Mises à jour : Mettre à jour vers React 19.2.1 et les dernières versions de Next.js (16.0.7, 15.5.7, 15.4.8).
  • Protection réseau : Cloudflare a déployé des règles pour bloquer les tentatives d’exploitation. Il est conseillé aux organisations utilisant des solutions de sécurité similaires d’appliquer des mesures de protection.

Source