PT-2021-6615 · Node.Js+6 · Node.Js+6

Publicado

2021-08-12

·

Atualizado

2026-05-18

·

CVE-2021-22931

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Node.js anteriores à 16.6.0
Versões do Node.js anteriores à 14.17.4
Versões do Node.js anteriores à 12.22.4
Descrição
O problema está relacionado à biblioteca dns do Node.js, que não possui validação adequada de nomes de host retornados pelos Servidores de Nomes de Domínio. Isso pode levar à geração de nomes de host incorretos, resultando em vulnerabilidades de sequestro de domínio e injeção em aplicativos que utilizam a biblioteca. A vulnerabilidade pode ser explorada por um invasor remoto para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. A vulnerabilidade está associada ao tratamento incorreto de caracteres incomuns em nomes de domínio.
Recomendações
Para versões anteriores à 16.6.0, atualize para a versão 16.6.0 ou posterior.
Para versões anteriores à 14.17.4, atualize para a versão 14.17.4 ou posterior.
Para versões anteriores à 12.22.4, atualize para a versão 12.22.4 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:3623
ALSA-2021:3666
ALT-PU-2021-2497
ALT-PU-2021-2550
ALT-PU-2022-3073
AZL-32282
AZL-6743
BDU:2022-01892
BIT-NODE-2021-22931
BIT-NODE-MIN-2021-22931
CESA-2021_3623
CESA-2021_3666
CLEANSTART-2026-BD71263
CLEANSTART-2026-IS74202
CLEANSTART-2026-JR35772
CLEANSTART-2026-JY06700
CLEANSTART-2026-KN34553
CLEANSTART-2026-KZ45320
CLEANSTART-2026-LJ44720
CLEANSTART-2026-LN12820
CLEANSTART-2026-TX00223
CLEANSTART-2026-WI75198
CVE-2021-22931
MGASA-2021-0463
OPENSUSE-SU-2021:1214-1
OPENSUSE-SU-2021:1239-1
OPENSUSE-SU-2021:1313-1
OPENSUSE-SU-2021:2875-1
OPENSUSE-SU-2021:2953-1
OPENSUSE-SU-2021:3211-1
OPENSUSE-SU-2021_1214-1
OPENSUSE-SU-2021_1239-1
OPENSUSE-SU-2021_1313-1
OPENSUSE-SU-2021_2875-1
OPENSUSE-SU-2021_2953-1
OPENSUSE-SU-2021_3211-1
RHSA-2021:3280
RHSA-2021:3281
RHSA-2021:3623
RHSA-2021:3638
RHSA-2021:3639
RHSA-2021:3666
RHSA-2021_3623
RHSA-2021_3666
RLSA-2021:3623
RLSA-2021:3666
SUSE-SU-2021:2823-1
SUSE-SU-2021:2824-1
SUSE-SU-2021:2875-1
SUSE-SU-2021:2953-1
SUSE-SU-2021:3184-1
SUSE-SU-2021:3211-1

Produtos afetados

Alt Linux
Almalinux
Centos
Node.Js
Red Hat
Rocky Linux
Suse