INFSA-2025:8467: Устранение уязвимостей nodejs:22

Информация о бюллетене

Идентификатор: INFSA-2025:8467

Тип: устранение уязвимостей

Дата публикации: 2025-07-16 19:11:59 UTC

Информация о пакете

Node.js — платформа разработки программного обеспечения для создания быстрых и масштабируемых сетевых приложений на языке программирования JavaScript.

Описание уязвимостей

  • CVE-2025-23166

    Уязвимость Node.js вызвана неправильной обработкой ошибок в асинхронных криптографических операциях. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой процесса Node.js, что может привести к отказу в обслуживании.

  • CVE-2025-23165

    Уязвимость Node.js вызвана повреждённым указателем в node::fs::ReadFileUtf8(const FunctionCallbackInfo<Value>& args), когда args[0] является строкой. Эксплуатация уязвимости может позволить нарушителю вызвать неустранимую утечку памяти при каждом вызове, что может привести к отказу в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 3.7 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать