PT-2021-5821 · Node.Js+7 · Node.Js+7

Eran Levin

+1

·

Publicado

2021-07-30

·

Atualizado

2026-05-18

·

CVE-2021-22930

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Node.js anteriores à 12.22.4
Versões do Node.js anteriores à 14.17.4
Versões do Node.js anteriores à 16.6.0
Descrição
O problema está relacionado a um ataque do tipo “use after free” no Node.js, no qual um invasor pode explorar a corrupção de memória para alterar o comportamento do processo, levando potencialmente ao acesso a dados confidenciais, à violação da integridade dos dados e à negação de serviço. A vulnerabilidade está associada ao módulo http2, o que poderia permitir que um invasor causasse a falha do processo ou, potencialmente, executasse código no sistema ao acessar um host controlado pelo invasor.
Recomendações
Para versões anteriores à 12.22.4, atualize para a versão 12.22.4 ou posterior.
Para versões anteriores à 14.17.4, atualize para a versão 14.17.4 ou posterior.
Para versões anteriores à 16.6.0, atualize para a versão 16.6.0 ou posterior.
Como solução alternativa temporária, considere desativar o módulo http2 até que um patch esteja disponível.
Restrinja o acesso ao módulo http2 para minimizar o risco de exploração.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:3623
ALSA-2021:3666
ALT-PU-2021-2389
ALT-PU-2021-2397
ALT-PU-2021-2497
ALT-PU-2021-2550
ALT-PU-2022-3073
AZL-6742
BDU:2022-00316
BIT-NODE-2021-22930
BIT-NODE-MIN-2021-22930
CESA-2021_3623
CESA-2021_3666
CLEANSTART-2026-BD71263
CLEANSTART-2026-IS74202
CLEANSTART-2026-JR35772
CLEANSTART-2026-JY06700
CLEANSTART-2026-KN34553
CLEANSTART-2026-KZ45320
CLEANSTART-2026-LJ44720
CLEANSTART-2026-LN12820
CLEANSTART-2026-TX00223
CLEANSTART-2026-WI75198
CVE-2021-22930
DLA-3137-1
MGASA-2021-0394
OESA-2021-1409
OPENSUSE-SU-2021:1214-1
OPENSUSE-SU-2021:1239-1
OPENSUSE-SU-2021:1313-1
OPENSUSE-SU-2021:1343-1
OPENSUSE-SU-2021:2875-1
OPENSUSE-SU-2021:2953-1
OPENSUSE-SU-2021:3211-1
OPENSUSE-SU-2021:3294-1
OPENSUSE-SU-2021_1214-1
OPENSUSE-SU-2021_1239-1
OPENSUSE-SU-2021_1313-1
OPENSUSE-SU-2021_1343-1
OPENSUSE-SU-2021_2875-1
OPENSUSE-SU-2021_2953-1
OPENSUSE-SU-2021_3211-1
OPENSUSE-SU-2021_3294-1
OPENSUSE-SU-2022_2855-1
OPENSUSE-SU-2024:11096-1
OPENSUSE-SU-2024:11097-1
RHSA-2021:3280
RHSA-2021:3281
RHSA-2021:3623
RHSA-2021:3638
RHSA-2021:3639
RHSA-2021:3666
RHSA-2021_3623
RHSA-2021_3666
RLSA-2021:3623
RLSA-2021:3666
SUSE-SU-2021:2790-1
SUSE-SU-2021:2823-1
SUSE-SU-2021:2824-1
SUSE-SU-2021:2875-1
SUSE-SU-2021:2953-1
SUSE-SU-2021:3184-1
SUSE-SU-2021:3211-1
SUSE-SU-2021:3294-1
SUSE-SU-2021_2790-1
SUSE-SU-2021_2823-1
SUSE-SU-2021_2824-1
SUSE-SU-2021_2875-1
SUSE-SU-2021_2953-1
SUSE-SU-2021_3184-1
SUSE-SU-2021_3211-1
SUSE-SU-2021_3294-1
SUSE-SU-2022:2855-1
SUSE-SU-2022_2855-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Node.Js
Red Hat
Rocky Linux
Suse