INFSA-2025:8468: Устранение уязвимостей nodejs:20

Информация о бюллетене

Идентификатор: INFSA-2025:8468

Тип: устранение уязвимостей

Дата публикации: 2025-07-10 21:52:29 UTC

Информация о пакете

Node.js — платформа разработки программного обеспечения для создания быстрых и масштабируемых сетевых приложений на языке программирования JavaScript.

Описание уязвимостей

  • CVE-2025-23166

    Уязвимость Node.js вызвана неправильной обработкой ошибок в асинхронных криптографических операциях. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой процесса Node.js, что может привести к отказу в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 3.7 нет информации
нет информации 7.5 нет информации
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты