Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01054

Опубликовано: 13 фев. 2022
Источник: fstec
CVSS3: 3.9
CVSS2: 3.2

Описание

Уязвимость функции proto.write() интерпретатора Node.js связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Node.js Foundation

Наименование ПО

Node.js

Версия ПО

до 16.13.2 (Node.js)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,2)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,9)

Возможные меры по устранению уязвимости

Обновление программного обсепечения до версии 16.13.2 и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Ссылки на источники

3.9 Low

CVSS3

3.2 Low

CVSS2

3.9 Low

CVSS3

3.2 Low

CVSS2