Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bigint-buffer-safe — Substituto seguro e puro em JS para bigint-buffer. Corrige CVE-2025-3194 (CVSS 7.5). Zero dependências, sem bindings nativos. | Kitploit
Ferramentas/GitHubGitHub/loserlab/bigint-buffer-safe
Utilitários de Propósito GeralFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubloserlab/bigint-buffer-safe

bigint-buffer-safe

Substituto seguro e puro em JS para bigint-buffer. Corrige CVE-2025-3194 (CVSS 7.5). Zero dependências, sem bindings nativos.

Ver Repositório
113há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

bigint-buffer-safe

bigint-buffer-safe

Substituto seguro e puro em JavaScript para bigint-buffer. Corrige CVE-2025-3194 (CVSS 7.5, estouro de buffer / DoS).

Zero dependências. Sem bindings nativos. Funciona em Node.js e navegadores.

Por que isso existe?

O pacote original bigint-buffer possui uma vulnerabilidade de estouro de buffer de alta severidade (CVE-2025-3194, CVSS 7.5) que trava seu processo quando toBigIntLE(null) ou outra entrada inválida é passada. O mantenedor não publica uma atualização desde outubro de 2019. O pacote @solana/buffer-layout-utils que depende dele foi arquivado em janeiro de 2025. Nenhuma correção upstream está vindo.

Essa vulnerabilidade afeta todo o ecossistema Solana através da cadeia de dependências transitivas:

bigint-buffer → @solana/buffer-layout-utils → @solana/web3.js v1.x → @solana/wallet-adapter-*

bigint-buffer-safe é uma substituição pura em JavaScript com validação de entrada adequada. Compatível com a API de [email protected].

Instalar

npm install bigint-buffer-safe

Substituição direta para projetos Solana (recomendado)

Adicione ao seu package.json para substituir bigint-buffer em toda a sua árvore de dependências:

npm (v8.3+):

{
  "overrides": {
    "bigint-buffer": "npm:bigint-buffer-safe@^1.0.0"
  }
}

yarn:

{
  "resolutions": {
    "bigint-buffer": "npm:bigint-buffer-safe@^1.0.0"
  }
}

pnpm:

{
  "pnpm": {
    "overrides": {
      "bigint-buffer": "npm:bigint-buffer-safe@^1.0.0"
    }
  }
}

Usando GitHub diretamente (se não publicado no npm):

{
  "overrides": {
    "bigint-buffer": "github:LoserLab/bigint-buffer-safe"
  }
}

Em seguida, reinstale:

rm -rf node_modules package-lock.json && npm install

Verifique se a vulnerabilidade foi resolvida:

npm audit

API

Idêntica à [email protected]:

import { toBigIntBE, toBigIntLE, toBufferBE, toBufferLE } from "bigint-buffer-safe";

// Buffer → BigInt
toBigIntBE(Buffer.from([0x01, 0x00])); // 256n
toBigIntLE(Buffer.from([0x00, 0x01])); // 256n

// BigInt → Buffer
toBufferBE(256n, 2); // <Buffer 01 00>
toBufferLE(256n, 2); // <Buffer 00 01>

O que é diferente do original?

Validação de entrada. Entrada inválida lança um TypeError em vez de travar seu processo:

// Original bigint-buffer: TRAVA (CVE-2025-3194)
toBigIntLE(null);

// bigint-buffer-safe: lança TypeError
toBigIntLE(null); // TypeError: toBigIntLE: expected a Buffer, got null

Sem bindings nativos. O original envia bindings N-API C++ que falham silenciosamente em navegadores e bundlers (o infame aviso "bigint: Failed to load bindings"). Este pacote é JavaScript puro.

Benchmarks

Puro JS, sem bindings nativos. Testado em Apple Silicon (série M), Node.js, 1 milhão de iterações cada.

OperaçãoTamanhoOps/seg
toBigIntBEu64 (8 bytes)9,079,934
toBigIntLEu64 (8 bytes)6,128,182
toBigIntBEu128 (16 bytes)7,018,804
toBigIntLEu128 (16 bytes)5,069,809
toBufferBEu64 (8 bytes)5,569,161
toBufferLEu64 (8 bytes)5,183,747
toBufferBEu128 (16 bytes)7,063,305
toBufferLEu128 (16 bytes)6,533,752

Para os inteiros u64 e u128 usados em programas Solana (lamports, quantidades de tokens, timestamps), o desempenho é mais que suficiente. As bindings N-API do original eram mais rápidas para buffers muito grandes, mas esses tamanhos não são usados no Solana.

Execute benchmarks você mesmo:

npx tsx bench/index.ts

FAQ

Quem é afetado?

Qualquer projeto que use @solana/web3.js v1.x (versões 1.43.1 a 1.98.x). Execute npm ls bigint-buffer para verificar se está em sua árvore de dependências.

Isso afeta @solana/kit (web3.js v2)?

Não. @solana/kit tem zero dependências de terceiros e não usa bigint-buffer. Se você já migrou para o Kit, não é afetado.

E o aviso "bigint: Failed to load bindings"?

Esse aviso vem das bindings nativas N-API do bigint-buffer que falham ao carregar em ambientes empacotados. Substituir por bigint-buffer-safe o elimina, já que este pacote é JavaScript puro.

Esta é uma correção permanente?

Esta é uma ponte para projetos ainda no @solana/web3.js v1.x. A solução permanente é migrar para @solana/kit, que tem zero dependências externas.

Como isso é diferente do bigint-buffer-fixed?

bigint-buffer-fixed é outro fork da comunidade. bigint-buffer-safe remove completamente as bindings nativas N-API (eliminando o aviso "Failed to load bindings"), inclui uma suíte de testes completa com 64 testes e fornece definições de tipos TypeScript.

A correção a longo prazo

Este pacote é uma ponte para projetos no @solana/web3.js v1.x. A solução permanente é migrar para @solana/kit (web3.js v2), que tem zero dependências externas e não usa bigint-buffer de forma alguma. A Solana Foundation também lançou o ConnectorKit (@solana/connector) como a substituição moderna para o ecossistema de adaptadores de carteira com suporte duplo v1/v2.

Parte do Solana Migration Toolkit

Quatro ferramentas que trabalham juntas para levar seu projeto do web3.js v1 ao Kit v2:

FerramentaO que faz
solana-depsRastreie por que pacotes legados estão em sua árvore
solana-auditCapture CVEs e APIs obsoletas que npm audit não detecta
solana-codemodMigre código automaticamente do web3.js v1 para o Kit v2
bigint-buffer-safe (esta ferramenta)Correção CVE de substituição direta para bigint-buffer

Fluxo de trabalho recomendado: solana-deps (encontre o que é legado) -> solana-audit (verifique vulnerabilidades) -> solana-codemod (corrija o código) -> solana-audit (verifique o resultado).

Autor

Criado por Heathen

Construído em Mirra

Licença

Licença MIT

Copyright (c) 2026 Heathen

Baixar ferramenta