🌐 Frontend & Web

[Уязвимость RCE] React Server Functions и Next.js под ударом — Deno Deploy в безопасности

Исследователь вскрыл React Server Functions, запустив удалённое выполнение кода в Next.js-приложениях. Deno Deploy увернулся благодаря моментальным исправлениям — а пользователям Vercel? Патчьте побыстрее.

Терминал с кодом, предупреждающий об эксплойте RCE в React Server Functions, и иконкой щита Deno Deploy

⚡ Key Takeaways

  • Критические RCE (CVE-2025-55182) и DoS (CVE-2025-55184) в React Server Functions и Next.js App Router. 𝕏
  • Deno Deploy защитился на уровне рантайма автоматически; другим хостингам — срочные патчи библиотек. 𝕏
  • Уязвимость из-за слабой сериализации RSC; переходите на исправленные версии немедленно. 𝕏
Jordan Kim
Written by

Jordan Kim

Cloud and infrastructure correspondent. Covers Kubernetes, DevOps tooling, and platform engineering.

Worth sharing?

Get the best Developer Tools stories of the week in your inbox — no noise, no spam.

Originally reported by Deno Blog

Stay in the loop

The week's most important stories from Dev Digest, delivered once a week.