Fiche CVE
CVE-2026-7768
Déni de service dans @fastify/accepts-serializer
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de @fastify/accepts-serializer, npm @fastify/accepts-serializer.
En bref
Résumé opérationnel
Déni de service
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de @fastify/accepts-serializer, npm @fastify/accepts-serializer.
Le risque est élevé car le service peut devenir indisponible ou instable sous sollicitation malveillante.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez @fastify/accepts-serializer @fastify/accepts-serializer dans l’une des versions ou branches suivantes : 0, 6.0.4. Détection possible en vérifiant la présence des produits affectés @fastify/accepts-serializer / @fastify/accepts-serializer, npm / @fastify/accepts-serializer. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| @fastify/accepts-serializer | @fastify/accepts-serializer | n/d | 0, 6.0.4 |
| npm | @fastify/accepts-serializer | npm | 6.0.4 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de @fastify/accepts-serializer @fastify/accepts-serializer présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 6.0.4.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés @fastify/accepts-serializer / @fastify/accepts-serializer, npm / @fastify/accepts-serializer. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés @fastify/accepts-serializer / @fastify/accepts-serializer, npm / @fastify/accepts-serializer. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 6.0.4.
- Dernière mise à jour connue mise_a_jour
- Version corrigée publiée : 6.0.4. solution_available
- Publication de la CVE publication