PT-2021-2037 · Node.Js+8 · Node.Js+8

Publicado

2020-01-24

·

Atualizado

2026-05-18

·

CVE-2020-8265

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Node.js anteriores à 10.23.1
Versões do Node.js anteriores à 12.20.1
Versões do Node.js anteriores à 14.15.4
Versões do Node.js anteriores à 15.5.1
Descrição:
O problema está relacionado a um bug de uso após liberação (use-after-free) na implementação TLS do Node.js. Ao gravar em um soquete habilitado para TLS, node::StreamBase::Write chama node::TLSWrap::DoWrite com um objeto WriteWrap recém-alocado como primeiro argumento. Se o método DoWrite não retornar um erro, esse objeto é repassado ao chamador como parte de uma estrutura StreamWriteResult. Isso pode ser explorado para corromper a memória, levando a uma negação de serviço ou, potencialmente, a outras explorações.
Recomendações:
Para versões do Node.js anteriores à 10.23.1, atualize para a versão 10.23.1 ou posterior.
Para versões do Node.js anteriores à 12.20.1, atualize para a versão 12.20.1 ou posterior.
Para versões do Node.js anteriores à 14.15.4, atualize para a versão 14.15.4 ou posterior.
Para versões do Node.js anteriores à 15.5.1, atualize para a versão 15.5.1 ou posterior.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:0548
ALSA-2021:0549
ALSA-2021:0551
ALT-PU-2020-1090
ALT-PU-2021-1226
ALT-PU-2021-1493
ALT-PU-2022-3073
BDU:2021-00883
BIT-NODE-2020-8265
BIT-NODE-MIN-2020-8265
CESA-2021_0548
CESA-2021_0549
CESA-2021_0551
CLEANSTART-2026-BD71263
CLEANSTART-2026-IS74202
CLEANSTART-2026-JR35772
CLEANSTART-2026-JY06700
CLEANSTART-2026-KN34553
CLEANSTART-2026-KZ45320
CLEANSTART-2026-LJ44720
CLEANSTART-2026-LN12820
CLEANSTART-2026-TX00223
CLEANSTART-2026-WI75198
CVE-2020-8265
DSA-4826-1
MGASA-2021-0069
OESA-2021-1058
OPENSUSE-SU-2021:0064-1
OPENSUSE-SU-2021:0065-1
OPENSUSE-SU-2021:0066-1
OPENSUSE-SU-2021:0082-1
OPENSUSE-SU-2021_0064-1
OPENSUSE-SU-2021_0065-1
OPENSUSE-SU-2021_0066-1
OPENSUSE-SU-2021_0082-1
OPENSUSE-SU-2024:11096-1
RHSA-2021:0421
RHSA-2021:0485
RHSA-2021:0521
RHSA-2021:0548
RHSA-2021:0549
RHSA-2021:0551
RHSA-2021_0548
RHSA-2021_0549
RHSA-2021_0551
RLSA-2021:0548
RLSA-2021:0549
RLSA-2021:0551
SUSE-SU-2021:0060-1
SUSE-SU-2021:0061-1
SUSE-SU-2021:0062-1
SUSE-SU-2021:0068-1
SUSE-SU-2021:0082-1
SUSE-SU-2021:0107-1
SUSE-SU-2021_0107-1
USN-6380-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Node.Js
Red Hat
Rocky Linux
Suse
Ubuntu