
Pure-JSによる[email protected]のドロップイン代替。脆弱なネイティブバインディング(CVE-2025-3194)を含まない。
[email protected] のドロップイン代替品で、ネイティブバインディングを含まない。
bigint-buffer ≤ 1.1.5 にはネイティブの toBigIntLE() にバッファオーバーフローがあり(CVE-2025-3194 /
GHSA-3gc7-fjrx-p6mg)、修正版は公開されていない。
これは @solana/buffer-layout-utils → @solana/spl-token を介して推移的に取り込まれる。
このパッケージは元のものと全く同じ API と純粋な JavaScript コードパス(toBigIntLE、toBigIntBE、toBufferLE、toBufferBE)を維持し、bindings の require もインストール時の node-gyp rebuild もない。
npm test はすべての関数を [email protected]/dist/browser.js の逐語的なコピー
(referencia-bigint-buffer-1.1.5-browser.js)と 20,046 件のチェックで比較する:0~64 バイトのランダムバッファ、切り捨て/パディング幅、
2^256−1 までの境界値、u64 のラウンドトリップ。
"overrides": { "bigint-buffer": "github:disley15-collab/bigint-buffer-js#<commit>" }
コミットハッシュに固定すること。
Apache-2.0(オリジナルと同じ)。NOTICE を参照。