Labels: security, resilience, priority:high
Severidad: ALTO
Área: push/unifiedpush
Archivos:
- src/push/unifiedpush.rs:42-71
Problema:
load_endpoints lee el archivo completo a memoria con fs::read_to_string y luego deserializa. Si el archivo crece sin control, el startup puede consumir más memoria de la disponible.
Propuesta:
- Verificar metadata.len() > MAX_BYTES antes de leer.
- Considerar streaming JSON con serde_json::from_reader.
- Recomendar arrancar con store vacío + alerta si se excede el límite.
Criterios de aceptación:
Labels: security, resilience, priority:high
Severidad: ALTO
Área: push/unifiedpush
Archivos:
Problema:
load_endpoints lee el archivo completo a memoria con fs::read_to_string y luego deserializa. Si el archivo crece sin control, el startup puede consumir más memoria de la disponible.
Propuesta:
Criterios de aceptación: