React Rilis Patch untuk Celah Keamanan di React Server Components

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Tim React merilis pembaruan keamanan untuk memperbaiki beberapa celah baru di React Server Components (RSC). Jika dieksploitasi, celah ini dapat menyebabkan denial-of-service (DoS) atau kebocoran kode sumber.

Masalah ini ditemukan oleh komunitas keamanan saat menganalisis perbaikan sebelumnya untuk CVE-2025-55182, sebuah kerentanan kritis dengan skor CVSS 10.0 yang sudah dieksploitasi di dunia nyata.

Daftar Kerentanan yang Diperbaiki

React mengonfirmasi tiga kerentanan berikut:

  • CVE-2025-55184 (CVSS 7.5)
    Celah DoS sebelum autentikasi akibat deserialisasi data HTTP yang tidak aman. Bug ini dapat membuat server masuk ke loop tak berujung dan berhenti merespons.
  • CVE-2025-67779 (CVSS 7.5)
    Perbaikan yang tidak lengkap dari CVE-2025-55184 dengan dampak yang sama.
  • CVE-2025-55183 (CVSS 5.3)
    Celah kebocoran informasi yang dapat menampilkan kode sumber Server Function melalui request HTTP tertentu.

Namun, eksploitasi CVE-2025-55183 hanya mungkin terjadi jika Server Function mengekspos parameter yang dikonversi ke format string.

Versi React yang Terdampak

Kerentanan ini memengaruhi beberapa versi paket berikut:

  • CVE-2025-55184 & CVE-2025-55183
    Versi 19.0.0 hingga 19.2.1
  • CVE-2025-67779
    Versi 19.0.2, 19.1.3, dan 19.2.2

Versi yang Sudah Aman

Pengguna sangat disarankan segera memperbarui ke versi berikut:

  • 19.0.3
  • 19.1.4
  • 19.2.3

Langkah ini penting, terutama karena eksploitasi CVE-2025-55182 sudah terdeteksi aktif.

React menegaskan bahwa penemuan celah lanjutan setelah patch dirilis adalah hal yang umum dalam industri keamanan. Hal ini justru menunjukkan proses respons keamanan yang sehat.

Bagi pengembang, segera lakukan update React untuk menjaga aplikasi tetap aman dan stabil.