Cảnh Báo Quan Trọng: Lỗ Hổng Bảo Mật Nghiêm Trọng Trong React Server Components (CVE-2025-55182)
- Home
- Cảnh Báo Quan Trọng: Lỗ Hổng Bảo Mật Nghiêm Trọng Trong React Server Components (CVE-2025-55182)
Một lỗ hổng Remote Code Execution (RCE) chưa xác thực đã được phát hiện trong React Server Components, ảnh hưởng trực tiếp đến nhiều ứng dụng web hiện đang sử dụng React. Đây là lỗ hổng nghiêm trọng cấp độ CVSS 10.0, yêu cầu nâng cấp ngay lập tức.
Ngày 29/11, chuyên gia bảo mật Lachlan Davidson đã báo cáo một lỗi nghiêm trọng trong cách React giải mã payload gửi đến các endpoint React Server Functions. Điều đáng lo ngại là:
Ngay cả khi ứng dụng của bạn không sử dụng React Server Functions, bạn vẫn có thể bị ảnh hưởng nếu ứng dụng hỗ trợ React Server Components.
Xem thông báo chính thức từ React tại:
https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
Lỗ hổng tồn tại trong các phiên bản:
Cụ thể trong các gói:
React đã phát hành bản vá trong các phiên bản:
Nếu dự án của bạn đang dùng bất kỳ gói nào ở trên, hãy nâng cấp ngay để bảo vệ hệ thống.
Theo dcsoft & dcsofttech: Ngay cả khi hosting provider của bạn đã áp dụng biện pháp tạm thời, bạn không nên phụ thuộc vào nó. Hãy cập nhật sớm nhất có thể.
Ứng dụng không dùng server hoặc không sử dụng framework/bundler hỗ trợ React Server Components sẽ không bị ảnh hưởng.
Các framework phổ biến có chứa hoặc phụ thuộc gói bị lỗi:
Cập nhật theo phiên bản bạn đang sử dụng:
npm install next@15.0.5
npm install next@15.1.9
npm install next@15.2.6
npm install next@15.3.6
npm install next@15.4.8
npm install next@15.5.7
npm install next@16.0.7
Nếu đang dùng canary 14.3.0-canary.77 trở lên, hãy downgrade:
npm install next@14
Nếu đang dùng unstable RSC API:
npm install react@latest
npm install react-dom@latest
npm install react-server-dom-parcel@latest
npm install react-server-dom-webpack@latest
npm install @vitejs/plugin-rsc@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest
npm install rwsdk@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest
npm install react@latest react-dom@latest react-server-dom-parcel@latest
npm install react@latest react-dom@latest react-server-dom-turbopack@latest
Nếu bạn cần dcsofttech hỗ trợ kiểm tra dự án React, đánh giá bảo mật, hoặc nâng cấp hệ thống, vui lòng liên hệ chúng tôi qua website dcsofttech.com.
| H | B | T | N | S | B | C |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | |