Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

0Xmaxhax

#32214de 53,633
7.8CVSS total
Vulnerabilidades · 1
PT-2026-3360
7.8
2026-01-01
Node.Js · Node.Js · CVE-2026-21637
**Nome do Software Vulnerável e Versões Afetadas** Versões do Node.js (versões afetadas não especificadas) **Descrição** Uma falha no tratamento de erros TLS do Node.js pode permitir que atacantes remotos travem ou esgotem os recursos de um servidor TLS quando `pskCallback` ou `ALPNCallback` estiverem em uso. Exceções síncronas lançadas durante esses callbacks contornam os caminhos padrão de tratamento de erros TLS, potencialmente levando à negação de serviço. Como esses callbacks processam entradas controladas pelo atacante durante o handshake TLS, um cliente remoto pode desencadear o problema repetidamente. O problema está relacionado à limpeza ou liberação incorreta de recursos dentro das funções `pskCallback()` e `ALPNCallback()`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.