PT-2026-2469 · Node.Js+2 · Node.Js+2
CVE-2025-55131
·
Publicado
2025-01-01
·
Atualizado
2026-06-30
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Node.js (versões afetadas não especificadas)
Descrição
Existe uma falha no Node.js relacionada à exclusão fora dos limites de dados críticos. Atacantes remotos podem comprometer a confidencialidade e a integridade das informações. Uma condição de corrida em
Buffer.alloc() combinada com timeouts da máquina virtual pode expor memória não inicializada. Isso é particularmente perigoso em ambientes multi-inquilino ou de código não confiável, podendo resultar no vazamento de segredos, tokens e chaves dentro do processo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Node.Js
Red Os
Rocky Linux