PT-2020-5852 · Node.Js+8 · Node.Js+8

Publicado

2020-01-24

·

Atualizado

2024-12-16

·

CVE-2021-22883

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Node.js anteriores à 10.24.0
Versões do Node.js anteriores à 12.21.0
Versões do Node.js anteriores à 14.16.0
Versões do Node.js anteriores à 15.10.0
Descrição:
O problema está relacionado ao tratamento incorreto de um grande número de tentativas de conexão com um unknownProtocol. Isso pode levar a um ataque de negação de serviço, causando um vazamento de descritores de arquivo. Se um limite de descritores de arquivo estiver configurado no sistema, o servidor fica incapaz de aceitar novas conexões e é impedido de abrir arquivos. Sem um limite de descritores de arquivo, isso resulta em uso excessivo de memória, podendo causar a falta de memória no sistema.
Recomendações:
Para versões anteriores à 10.24.0, atualize para a versão 10.24.0 ou posterior.
Para versões anteriores à 12.21.0, atualize para a versão 12.21.0 ou posterior.
Para versões anteriores à 14.16.0, atualize para a versão 14.16.0 ou posterior.
Para versões anteriores à 15.10.0, atualize para a versão 15.10.0 ou posterior.

Exploit

Correção

DoS

Missing Release of Resource after Effective Lifetime

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:0734
ALSA-2021:0735
ALSA-2021:0744
ALT-PU-2020-1090
ALT-PU-2021-1397
ALT-PU-2021-1493
ALT-PU-2022-3073
BDU:2021-01896
BIT-NODE-2021-22883
BIT-NODE-MIN-2021-22883
CESA-2021_0734
CESA-2021_0735
CESA-2021_0744
CVE-2021-22883
DSA-4863-1
MGASA-2021-0092
OESA-2021-1114
OPENSUSE-SU-2021:0356-1
OPENSUSE-SU-2021:0357-1
OPENSUSE-SU-2021:0372-1
OPENSUSE-SU-2021_0356-1
OPENSUSE-SU-2021_0357-1
OPENSUSE-SU-2021_0372-1
OPENSUSE-SU-2024:11096-1
RHSA-2021:0734
RHSA-2021:0735
RHSA-2021:0738
RHSA-2021:0739
RHSA-2021:0740
RHSA-2021:0741
RHSA-2021:0744
RHSA-2021:0827
RHSA-2021:0830
RHSA-2021:0831
RHSA-2021_0734
RHSA-2021_0735
RHSA-2021_0744
RLSA-2021:0734
RLSA-2021:0735
RLSA-2021:0744
SUSE-SU-2021:0648-1
SUSE-SU-2021:0649-1
SUSE-SU-2021:0650-1
SUSE-SU-2021:0651-1
SUSE-SU-2021:0673-1
SUSE-SU-2021:0674-1
SUSE-SU-2021_0648-1
SUSE-SU-2021_0649-1
SUSE-SU-2021_0650-1
SUSE-SU-2021_0651-1
SUSE-SU-2021_0673-1
SUSE-SU-2021_0674-1
USN-6418-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Node.Js
Red Hat
Rocky Linux
Suse
Ubuntu