INFSA-2025:1613: Устранение уязвимостей nodejs:22

Информация о бюллетене

Идентификатор: INFSA-2025:1613

Тип: устранение уязвимостей

Дата публикации: 2025-07-14 19:35:58 UTC

Информация о пакете

Node.js — платформа разработки программного обеспечения для создания быстрых и масштабируемых сетевых приложений на языке программирования JavaScript.

Описание уязвимостей

  • CVE-2025-22150

    Уязвимость Node.js undici связана с недостаточным использованием случайных значений в undici fetch(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию.

  • CVE-2025-23083

    Уязвимость Node.js существует из-за возможности обойти разрешение Worker, используя утечку InternalWorker в диагностике. Эксплуатация уязвимости может позволить локальному нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-23085

    Уязвимость Node.js вызвана утечкой памяти, когда удалённый узел внезапно закрывает сокет, не отправляя уведомление GOAWAY. Эксплуатация уязвимости может позволить нарушителю вызвать повышенное потребление памяти и потенциально отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.8 нет информации
нет информации 7.7 нет информации
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты