PT-2026-2477 · Node.Js+2 · Node.Js+2

CVE-2025-59465

·

Publicado

2025-01-01

·

Atualizado

2026-07-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Node.js (versões afetadas não especificadas)
Descrição Existe uma falha na plataforma de software Node.js relacionada ao tratamento inadequado de estados excepcionais. A exploração pode permitir que um atacante remoto cause uma condição de negação de serviço. Especificamente, frames HEADERS HTTP/2 malformados podem causar a falha do Node.js devido a um erro TLS não tratado, resultando em uma falha instantânea do processo e negação de serviço remota. Nenhuma autenticação é necessária em servidores mal configurados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1842
ALSA-2026:1843
ALSA-2026:2420
ALSA-2026:2421
ALSA-2026:2422
ALSA-2026:2781
ALSA-2026:2782
ALSA-2026:2783
AZL-75077
BDU:2026-00547
BIT-NODE-2025-59465
BIT-NODE-MIN-2025-59465
CVE-2025-59465
MGASA-2026-0009
OESA-2026-1218
OESA-2026-1219
OESA-2026-1220
OESA-2026-1221
OESA-2026-2820
OESA-2026-2821
OPENSUSE-SU-2026:10062-1
OPENSUSE-SU-2026:10074-1
OPENSUSE-SU-2026:11110-1
OPENSUSE-SU-2026:20236-1
RHSA-2026:1842
RHSA-2026:1843
RHSA-2026:2420
RHSA-2026:2421
RHSA-2026:2422
RHSA-2026:2767
RHSA-2026:2768
RHSA-2026:2781
RHSA-2026:2782
RHSA-2026:2783
RHSA-2026:2864
RHSA-2026:2899
RHSA-2026:6402
RHSA-2026:6431
RHSA-2026:7386
RHSA-2026:7387
SUSE-SU-2026:0295-1
SUSE-SU-2026:0301-1
SUSE-SU-2026:0435-1
SUSE-SU-2026:0457-1
SUSE-SU-2026:20436-1

Produtos afetados

Node.Js
Red Os
Rocky Linux