Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bigint-buffer-safe — Reemplazo directo seguro, puro en JS, para bigint-buffer. Corrige CVE-2025-3194 (CVSS 7.5). Cero dependencias, sin enlaces nativos. | Kitploit
Herramientas/GitHubGitHub/loserlab/bigint-buffer-safe
Utilidades de Propósito GeneralHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubloserlab/bigint-buffer-safe

bigint-buffer-safe

Reemplazo directo seguro, puro en JS, para bigint-buffer. Corrige CVE-2025-3194 (CVSS 7.5). Cero dependencias, sin enlaces nativos.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

bigint-buffer-safe

bigint-buffer-safe

Sustituto directo seguro y en JavaScript puro para bigint-buffer. Corrige CVE-2025-3194 (CVSS 7.5, desbordamiento de búfer / DoS).

Cero dependencias. Sin enlaces nativos. Funciona en Node.js y navegadores.

¿Por qué existe?

El paquete original bigint-buffer tiene una vulnerabilidad de desbordamiento de búfer de alta gravedad (CVE-2025-3194, CVSS 7.5) que bloquea el proceso cuando se pasa toBigIntLE(null) u otra entrada inválida. El mantenedor no ha publicado una actualización desde octubre de 2019. El paquete @solana/buffer-layout-utils que depende de él fue archivado en enero de 2025. No llegará una corrección oficial.

Esta vulnerabilidad afecta a todo el ecosistema Solana a través de la cadena de dependencias transitivas:

root@kitploit:~
bigint-buffer → @solana/buffer-layout-utils → @solana/web3.js v1.x → @solana/wallet-adapter-*

bigint-buffer-safe es un reemplazo en JavaScript puro con validación de entrada adecuada. Compatible con la API de [email protected].

Instalación

root@kitploit:~
npm install bigint-buffer-safe

Reemplazo directo para proyectos Solana (recomendado)

Añade a tu package.json para reemplazar bigint-buffer en todo tu árbol de dependencias:

npm (v8.3+):

root@kitploit:~
{
  "overrides": {
    "bigint-buffer": "npm:bigint-buffer-safe@^1.0.0"
  }
}

yarn:

root@kitploit:~
{
  "resolutions": {
    "bigint-buffer": "npm:bigint-buffer-safe@^1.0.0"
  }
}

pnpm:

root@kitploit:~
{
  "pnpm": {
    "overrides": {
      "bigint-buffer": "npm:bigint-buffer-safe@^1.0.0"
    }
  }
}

Usando GitHub directamente (si no se publica en npm):

root@kitploit:~
{
  "overrides": {
    "bigint-buffer": "github:LoserLab/bigint-buffer-safe"
  }
}

Luego reinstala:

root@kitploit:~
rm -rf node_modules package-lock.json && npm install

Verifica que la vulnerabilidad esté resuelta:

root@kitploit:~
npm audit

API

Idéntica a [email protected]:

root@kitploit:~
import { toBigIntBE, toBigIntLE, toBufferBE, toBufferLE } from "bigint-buffer-safe";

// Buffer → BigInt
toBigIntBE(Buffer.from([0x01, 0x00])); // 256n
toBigIntLE(Buffer.from([0x00, 0x01])); // 256n

// BigInt → Buffer
toBufferBE(256n, 2); // <Buffer 01 00>
toBufferLE(256n, 2); // <Buffer 00 01>

¿Qué es diferente del original?

Validación de entrada. La entrada inválida lanza un TypeError en lugar de bloquear el proceso:

root@kitploit:~
// bigint-buffer original: SE BLOQUEA (CVE-2025-3194)
toBigIntLE(null);

// bigint-buffer-safe: lanza TypeError
toBigIntLE(null); // TypeError: toBigIntLE: expected a Buffer, got null

Sin enlaces nativos. El original incluye enlaces N-API en C++ que fallan silenciosamente en navegadores y empaquetadores (la infame advertencia "bigint: Failed to load bindings"). Este paquete es JavaScript puro.

Benchmarks

JS puro, sin enlaces nativos. Probado en Apple Silicon (serie M), Node.js, 1 millón de iteraciones cada uno.

Para los enteros u64 y u128 utilizados en programas Solana (lamports, cantidades de tokens, marcas de tiempo), el rendimiento es más que suficiente. Los enlaces N-API del original eran más rápidos para búferes muy grandes, pero esos tamaños no se usan en Solana.

Ejecuta los benchmarks tú mismo:

root@kitploit:~
npx tsx bench/index.ts

FAQ

¿Quién está afectado?

Cualquier proyecto que use @solana/web3.js v1.x (versiones 1.43.1 a 1.98.x). Ejecuta npm ls bigint-buffer para comprobar si está en tu árbol de dependencias.

¿Esto afecta a @solana/kit (web3.js v2)?

No. @solana/kit tiene cero dependencias de terceros y no usa bigint-buffer. Si ya migraste a Kit, no estás afectado.

¿Qué pasa con la advertencia "bigint: Failed to load bindings"?

Esa advertencia proviene de que los enlaces nativos N-API de bigint-buffer fallan al cargarse en entornos empaquetados. Reemplazarlo con bigint-buffer-safe la elimina porque este paquete es JavaScript puro.

¿Es esta una solución permanente?

Este es un puente para proyectos que aún están en @solana/web3.js v1.x. La solución permanente es migrar a @solana/kit, que tiene cero dependencias externas.

¿En qué se diferencia de bigint-buffer-fixed?

bigint-buffer-fixed es otro fork de la comunidad. bigint-buffer-safe elimina por completo los enlaces nativos N-API (eliminando la advertencia "Failed to load bindings"), incluye un conjunto completo de pruebas con 64 tests y proporciona definiciones de tipos TypeScript.

La solución a largo plazo

Este paquete es un puente para proyectos en @solana/web3.js v1.x. La solución permanente es migrar a @solana/kit (web3.js v2), que tiene cero dependencias externas y no usa bigint-buffer en absoluto. La Fundación Solana también lanzó ConnectorKit (@solana/connector) como el reemplazo moderno del ecosistema de adaptadores de wallet con soporte dual v1/v2.

Parte del Solana Migration Toolkit

Cuatro herramientas que trabajan juntas para llevar tu proyecto de web3.js v1 a Kit v2:

Flujo de trabajo recomendado: solana-deps (encuentra qué es heredado) -> solana-audit (comprueba vulnerabilidades) -> solana-codemod (arregla el código) -> solana-audit (verifica el resultado).

Autor

Creado por Heathen

Construido en Mirra

Licencia

Licencia MIT

Copyright (c) 2026 Heathen

Descargar herramienta
OperaciónTamañoOps/s
toBigIntBEu64 (8 bytes)9,079,934
toBigIntLEu64 (8 bytes)6,128,182
toBigIntBEu128 (16 bytes)7,018,804
toBigIntLEu128 (16 bytes)5,069,809
toBufferBEu64 (8 bytes)5,569,161
toBufferLEu64 (8 bytes)5,183,747
toBufferBEu128 (16 bytes)7,063,305
toBufferLEu128 (16 bytes)6,533,752
HerramientaQué hace
solana-depsRastrea por qué hay paquetes heredados en tu árbol
solana-auditDetecta CVEs y APIs obsoletas que npm audit no ve
solana-codemodMigra automáticamente el código de web3.js v1 a Kit v2
bigint-buffer-safe (esta herramienta)Corrección directa de CVE para bigint-buffer