ALT-PU-2021-2389-1
Closed vulnerabilities
Published: 2021-10-07
BDU:2022-00316
Уязвимость программной платформы Node.js, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Severity: CRITICAL (9.8)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
References:
Published: 2021-10-07
Modified: 2024-11-21
Modified: 2024-11-21
CVE-2021-22930
Node.js before 16.6.0, 14.17.4, and 12.22.4 is vulnerable to a use after free attack where an attacker might be able to exploit the memory corruption, to change process behavior.
Severity: CRITICAL (9.8)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
References:
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
- https://hackerone.com/reports/1238162
- https://hackerone.com/reports/1238162
- [debian-lts-announce] 20221005 [SECURITY] [DLA 3137-1] nodejs security update
- [debian-lts-announce] 20221005 [SECURITY] [DLA 3137-1] nodejs security update
- https://nodejs.org/en/blog/vulnerability/july-2021-security-releases-2/
- https://nodejs.org/en/blog/vulnerability/july-2021-security-releases-2/
- GLSA-202401-02
- GLSA-202401-02
- https://security.netapp.com/advisory/ntap-20211112-0002/
- https://security.netapp.com/advisory/ntap-20211112-0002/