PT-2021-2514 · Node.Js+8 · Node.Js+8

Publicado

2020-01-24

·

Atualizado

2024-12-16

·

CVE-2021-22884

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Node.js anteriores à 10.24.0
Versões do Node.js anteriores à 12.21.0
Versões do Node.js anteriores à 14.16.0
Versões do Node.js anteriores à 15.10.0
Descrição
O problema está relacionado à presença de localhost6 na lista de permissões, o que pode ser explorado por um invasor remoto para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. O domínio localhost6 pode ser usado para contornar a proteção contra rebinding de DNS se não estiver presente no arquivo /etc/hosts, permitindo que um invasor que controle o servidor DNS da vítima ou possa falsificar suas respostas execute o ataque.
Recomendações
Para versões anteriores à 10.24.0, atualize para a versão 10.24.0 ou posterior.
Para versões anteriores à 12.21.0, atualize para a versão 12.21.0 ou posterior.
Para versões anteriores à 14.16.0, atualize para a versão 14.16.0 ou posterior.
Para versões anteriores à 15.10.0, atualize para a versão 15.10.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:0734
ALSA-2021:0735
ALSA-2021:0744
ALT-PU-2020-1090
ALT-PU-2021-1397
ALT-PU-2021-1493
ALT-PU-2022-3073
BDU:2021-01895
BIT-NODE-2021-22884
BIT-NODE-MIN-2021-22884
CESA-2021_0734
CESA-2021_0735
CESA-2021_0744
CVE-2021-22884
DSA-4863-1
MGASA-2021-0092
OESA-2021-1114
OPENSUSE-SU-2021:0356-1
OPENSUSE-SU-2021:0357-1
OPENSUSE-SU-2021:0372-1
OPENSUSE-SU-2021:0389-1
OPENSUSE-SU-2021_0356-1
OPENSUSE-SU-2021_0357-1
OPENSUSE-SU-2021_0372-1
OPENSUSE-SU-2021_0389-1
OPENSUSE-SU-2024:11096-1
RHSA-2021:0734
RHSA-2021:0735
RHSA-2021:0738
RHSA-2021:0739
RHSA-2021:0740
RHSA-2021:0741
RHSA-2021:0744
RHSA-2021:0827
RHSA-2021:0830
RHSA-2021:0831
RHSA-2021_0734
RHSA-2021_0735
RHSA-2021_0744
RLSA-2021:0734
RLSA-2021:0735
RLSA-2021:0744
SUSE-SU-2021:0648-1
SUSE-SU-2021:0649-1
SUSE-SU-2021:0650-1
SUSE-SU-2021:0651-1
SUSE-SU-2021:0673-1
SUSE-SU-2021:0674-1
SUSE-SU-2021:0686-1
SUSE-SU-2021:2620-1
SUSE-SU-2021_0686-1
USN-6418-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Node.Js
Red Hat
Rocky Linux
Suse
Ubuntu