Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260818-80-0009

Опубликовано: 18 авг. 2026
Источник: redos

Описание

Уязвимость nodejs24

Наименование уязвимого пакета

nodejs nodejs-devel nodejs-docs nodejs-full-i18n nodejs-libs nodejs-npm v8-13.6-devel

Пакет обновления

nodejs-1:24.18.0-1.red80.x86_64 nodejs-devel-1:24.18.0-1.red80.x86_64 nodejs-full-i18n-1:24.18.0-1.red80.x86_64 nodejs-libs-1:24.18.0-1.red80.x86_64 nodejs-npm-1:11.16.0-1.24.18.0.1.red80.x86_64 v8-13.6-devel-3:13.6.233.17-1.24.18.0.1.red80.x86_64 nodejs-1:24.18.0-1.red80.aarch64 nodejs-devel-1:24.18.0-1.red80.aarch64 nodejs-full-i18n-1:24.18.0-1.red80.aarch64 nodejs-libs-1:24.18.0-1.red80.aarch64 nodejs-npm-1:11.16.0-1.24.18.0.1.red80.aarch64 v8-13.6-devel-3:13.6.233.17-1.24.18.0.1.red80.aarch64 nodejs-docs-1:24.18.0-1.red80.noarch

Версия уязвимого пакета младше

24.18.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) nodejs24 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

18.08.2026

CVE-2026-48931

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в nodejs24 связанная с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

3.7 Low

CVSS3

2.6 Low

CVSS2