Уязвимость в React Native раскрыта и исправлена

07.11.2025

Важная уязвимость (CVE-2025-11953) в пакете @react-native-community/cli позволяет инъекцию команд ОС через Metro development server. Реализация проблемы позволяет злоумышленникам выполнять произвольные программы, используя уязвимый Metro сервер, который по умолчанию принимает запросы. Это свидетельствует о необходимости повышенной безопасности на этапе разработки.

Исправление и патч

Уязвимость получила критическую оценку 9.8 по CVSS и затрагивает версии пакета от 4.8.0 до 20.0.0-alpha.2. Исправление было выпущено в версии 20.0.0. Эксплуатация уязвимости не требует аутентификации, что увеличивает её опасность и расширяет поверхность атаки. Эксперты из JFrog предупреждают о важности автоматизированного сканирования безопасности в цепочке поставок программного обеспечения.

Как избежать атаки

Пользователям, которые не могут немедленно обновить свои системы, рекомендуется ограничить сетевое открытое взаимодействие сервера Metro. Если конфигурация React Native не использует Metro как сервер разработки, беспокоиться не о чем. На момент публикации не было зафиксировано ни одного подтверждённого случая эксплуатации уязвимости в публичной среде.

Самые популярные для Mobile

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6414145
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1283574
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
496907
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
454083
скачали

Новости и обзоры для Mobile

Microsoft разрабатывает новый Surface Phone

Microsoft рассматривает расширение возможностей Surface Phone, создавая устройство, которое выходит за рамки обычного смартфона.

Читать далее

Microsoft может вернуться к Windows Phone в эпоху ИИ

Внедрение ИИ-технологий открывает возможность возвращения Windows Phone, преодолевая прежние неудачи платформы благодаря новым решениям.

Читать далее