INFSA-2025:8493: Устранение уязвимостей nodejs22

Информация о бюллетене

Идентификатор: INFSA-2025:8493

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:42:29 UTC

Информация о пакете

Node.js — это платформа, созданная на основе среды выполнения JavaScript от Chrome, для простого создания быстрых масштабируемых сетевых приложений. Node.js использует событийно-управляемую, неблокируемую модель ввода-вывода, что делает его легким и эффективным, идеально подходящим для приложений реального времени с интенсивным использованием данных, работающих на распределённых устройствах.

Описание уязвимостей

  • CVE-2025-23166

    Уязвимость Node.js вызвана неправильной обработкой ошибок в асинхронных криптографических операциях. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой процесса Node.js, что может привести к отказу в обслуживании.

  • CVE-2025-23165

    Уязвимость Node.js вызвана повреждённым указателем в node::fs::ReadFileUtf8(const FunctionCallbackInfo<Value>& args), когда args[0] является строкой. Эксплуатация уязвимости может позволить нарушителю вызвать неустранимую утечку памяти при каждом вызове, что может привести к отказу в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 3.7 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать