Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en asn1-ts de JonathanWilbur (CVE-2026-27452)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
21/02/2026
Última modificación:
03/03/2026

Descripción

Biblioteca ESM de TypeScript para ASN.1, incluyendo códecs para las Reglas Básicas de Codificación (BER) y las Reglas de Codificación Distinguida (DER). En las versiones 11.0.5 e inferiores, en algunos casos, la decodificación de un INTEGER podría filtrar el ArrayBuffer subyacente. Se espera que este problema se solucione en la versión 11.0.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jonathanwilbur:asn1-ts:*:*:*:*:*:node.js:*:* 11.0.6 (excluyendo)