
Pure-JS drop-in [email protected] के लिए बिना किसी संवेदनशील नेटिव बाइंडिंग (CVE-2025-3194) के
[email protected] के लिए नेटिव बाइंडिंग के बिना ड्रॉप-इन रिप्लेसमेंट।
bigint-buffer ≤ 1.1.5 में नेटिव toBigIntLE() में बफ़र ओवरफ़्लो है (CVE-2025-3194 /
GHSA-3gc7-fjrx-p6mg) और कोई फिक्स्ड वर्शन प्रकाशित नहीं हुआ है।
यह @solana/buffer-layout-utils → @solana/spl-token के माध्यम से ट्रांज़िटिव रूप से शामिल होता है।
यह पैकेज मूल के समान API और प्योर JavaScript कोड पाथ (toBigIntLE, toBigIntBE, toBufferLE, toBufferBE) बनाए रखता है, बिना किसी bindings require और इंस्टॉल पर बिना किसी node-gyp rebuild के।
npm test प्रत्येक फ़ंक्शन की तुलना [email protected]/dist/browser.js की शब्दशः प्रति
(referencia-bigint-buffer-1.1.5-browser.js) से 20,046 जाँचों पर करता है: 0–64 बाइट्स के रैंडम बफ़र्स, ट्रंकेशन/पैडिंग चौड़ाई,
2^256−1 तक के एज वैल्यू और u64 राउंड-ट्रिप।
"overrides": { "bigint-buffer": "github:disley15-collab/bigint-buffer-js#<commit>" }
किसी कमिट हैश पर पिन करें।
Apache-2.0 (मूल के समान)। देखें NOTICE।