Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-48937

Опубликовано: 18 июн. 2026
Источник: debian
EPSS Низкий

Описание

A flaw in Node.js HTTP/2 server API can cause servers to keep accepting data even after sending a `GOAWAY` frame. This vulnerability affects two supported release lines: **Node.js 22** and **Node.js 24**.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nodejsfixed24.17.0+dfsg+~cs24.13.2-1package

Примечания

  • https://nodejs.org/en/blog/vulnerability/june-2026-security-releases#http2-sessions-never-clean-up-after-goaway-on-invalid-protocol-errors-cve-2026-48937---medium

EPSS

Процентиль: 42%
0.00534
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 2 месяцев назад

A flaw in Node.js HTTP/2 server API can cause servers to keep accepting data even after sending a `GOAWAY` frame. This vulnerability affects two supported release lines: **Node.js 22** and **Node.js 24**.

CVSS3: 5.3
nvd
около 2 месяцев назад

A flaw in Node.js HTTP/2 server API can cause servers to keep accepting data even after sending a `GOAWAY` frame. This vulnerability affects two supported release lines: **Node.js 22** and **Node.js 24**.

CVSS3: 5.3
github
около 2 месяцев назад

A flaw in Node.js HTTP/2 server API can cause servers to keep accepting data even after sending a `GOAWAY` frame. This vulnerability affects two supported release lines: **Node.js 22** and **Node.js 24**.

suse-cvrf
около 1 месяца назад

Security update for nodejs22

suse-cvrf
около 2 месяцев назад

Security update for nodejs22

EPSS

Процентиль: 42%
0.00534
Низкий