Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-59879

Опубликовано: 08 июл. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Immutable.js provides many Persistent Immutable data structures. Prior to 4.3.9 and 5.1.8, List#set, List#setSize, List#setIn, List#updateIn, and the functional set, setIn, and updateIn mishandle an index or size in the range 2 ** 30 to 2 ** 31 in setListBounds in src/List.js, causing an empty List to enter an uncatchable infinite loop, a populated List to allocate without bound until process abort, or setSize to silently wrap large values. This issue is fixed in versions 4.3.9 and 5.1.8.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:immutable-js:immutable:*:*:*:*:*:node.js:*:*
Версия до 4.3.9 (исключая)
cpe:2.3:a:immutable-js:immutable:*:*:*:*:*:node.js:*:*
Версия от 5.0.0 (включая) до 5.1.8 (исключая)

EPSS

Процентиль: 29%
0.0037
Низкий

7.5 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 7.5
ubuntu
29 дней назад

(Immutable.js provides many Persistent Immutable data structures. Prior ...)

CVSS3: 7.5
debian
29 дней назад

Immutable.js provides many Persistent Immutable data structures. Prior ...

EPSS

Процентиль: 29%
0.0037
Низкий

7.5 High

CVSS3

Дефекты

CWE-190