Логотип exploitDog
bind:"CVE-2025-23165" OR bind:"CVE-2025-23166"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2025-23165" OR bind:"CVE-2025-23166"

Количество 31

Количество 31

nvd логотип

CVE-2025-23166

9 месяцев назад

The C++ method SignTraits::DeriveBits() may incorrectly call ThrowException() based on user-supplied inputs when executing in a background thread, crashing the Node.js process. Such cryptographic operations are commonly applied to untrusted inputs. Thus, this mechanism potentially allows an adversary to remotely crash a Node.js runtime.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2025-23166

7 месяцев назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2025-23166

9 месяцев назад

The C++ method SignTraits::DeriveBits() may incorrectly call ThrowExce ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-gcf6-vgcr-474f

9 месяцев назад

In Node.js, the `ReadFileUtf8` internal binding leaks memory due to a corrupted pointer in `uv_fs_s.file`: a UTF-16 path buffer is allocated but subsequently overwritten when the file descriptor is set. This results in an unrecoverable memory leak on every call. Repeated use can cause unbounded memory growth, leading to a denial of service. Impact: * This vulnerability affects APIs relying on `ReadFileUtf8` on Node.js release lines: v20 and v22.

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-10619

9 месяцев назад

Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-rrjv-57mm-j6cm

9 месяцев назад

The C++ method SignTraits::DeriveBits() may incorrectly call ThrowException() based on user-supplied inputs when executing in a background thread, crashing the Node.js process. Such cryptographic operations are commonly applied to untrusted inputs. Thus, this mechanism potentially allows an adversary to remotely crash a Node.js runtime.

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2025-8514

8 месяцев назад

ELSA-2025-8514: nodejs:20 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-8506

8 месяцев назад

ELSA-2025-8506: nodejs:22 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-8468

8 месяцев назад

ELSA-2025-8468: nodejs:20 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-8467

8 месяцев назад

ELSA-2025-8467: nodejs:22 security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2025-10620

9 месяцев назад

Уязвимость функции ThrowException() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-23166

The C++ method SignTraits::DeriveBits() may incorrectly call ThrowException() based on user-supplied inputs when executing in a background thread, crashing the Node.js process. Such cryptographic operations are commonly applied to untrusted inputs. Thus, this mechanism potentially allows an adversary to remotely crash a Node.js runtime.

CVSS3: 7.5
0%
Низкий
9 месяцев назад
msrc логотип
CVSS3: 7.5
0%
Низкий
7 месяцев назад
debian логотип
CVE-2025-23166

The C++ method SignTraits::DeriveBits() may incorrectly call ThrowExce ...

CVSS3: 7.5
0%
Низкий
9 месяцев назад
github логотип
GHSA-gcf6-vgcr-474f

In Node.js, the `ReadFileUtf8` internal binding leaks memory due to a corrupted pointer in `uv_fs_s.file`: a UTF-16 path buffer is allocated but subsequently overwritten when the file descriptor is set. This results in an unrecoverable memory leak on every call. Repeated use can cause unbounded memory growth, leading to a denial of service. Impact: * This vulnerability affects APIs relying on `ReadFileUtf8` on Node.js release lines: v20 and v22.

CVSS3: 3.7
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-10619

Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.7
0%
Низкий
9 месяцев назад
github логотип
GHSA-rrjv-57mm-j6cm

The C++ method SignTraits::DeriveBits() may incorrectly call ThrowException() based on user-supplied inputs when executing in a background thread, crashing the Node.js process. Such cryptographic operations are commonly applied to untrusted inputs. Thus, this mechanism potentially allows an adversary to remotely crash a Node.js runtime.

CVSS3: 7.5
0%
Низкий
9 месяцев назад
oracle-oval логотип
ELSA-2025-8514

ELSA-2025-8514: nodejs:20 security update (IMPORTANT)

8 месяцев назад
oracle-oval логотип
ELSA-2025-8506

ELSA-2025-8506: nodejs:22 security update (IMPORTANT)

8 месяцев назад
oracle-oval логотип
ELSA-2025-8468

ELSA-2025-8468: nodejs:20 security update (IMPORTANT)

8 месяцев назад
oracle-oval логотип
ELSA-2025-8467

ELSA-2025-8467: nodejs:22 security update (IMPORTANT)

8 месяцев назад
fstec логотип
BDU:2025-10620

Уязвимость функции ThrowException() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
9 месяцев назад

Уязвимостей на страницу