Уязвимость библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-05548
CVE-2026-41242
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Использование рекомендаций:
https://github.com/protobufjs/protobuf.js/releases/tag/protobufjs-v7.5.5https://github.com/protobufjs/protobuf.js/releases/tag/protobufjs-v8.0.1