PT-2024-2631 · Node.Js+9 · Node.Js+9

Maple3142

·

Publicado

2024-02-16

·

Atualizado

2025-08-29

·

CVE-2024-22025

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Node.js (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade no Node.js que permite um ataque de Negação de Serviço (DoS) por esgotamento de recursos ao usar a função fetch() para recuperar conteúdo de uma URL não confiável. A vulnerabilidade decorre do fato de que a função fetch() no Node.js sempre decodifica Brotli, possibilitando que um invasor cause esgotamento de recursos ao buscar conteúdo de uma URL não confiável. Um invasor que controle a URL passada para fetch() pode explorar essa vulnerabilidade para esgotar a memória, levando potencialmente ao encerramento do processo, dependendo da configuração do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Resource Release

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2778
ALSA-2024:2779
ALSA-2024:2780
ALSA-2024:2853
ALSA-2024:2910
ALT-PU-2024-3054
AZL-35898
AZL-35909
AZL-35911
BDU:2024-02698
BIT-NODE-2024-22025
BIT-NODE-MIN-2024-22025
CESA-2024_2778
CESA-2024_2780
CVE-2024-22025
DLA-3776-1
DLA-3886-1
DSA-5991-1
ECHO-A989-FD78-EDF8
INFSA-2024_2779
INFSA-2024_2853
INFSA-2024_2910
MGASA-2024-0046
OESA-2024-2171
OESA-2024-2172
OESA-2024-2173
OESA-2024-2175
OPENSUSE-SU-2024:13697-1
OPENSUSE-SU-2024:13698-1
OPENSUSE-SU-2024_0728-1
OPENSUSE-SU-2024_0729-1
RHSA-2024:2778
RHSA-2024:2779
RHSA-2024:2780
RHSA-2024:2853
RHSA-2024:2910
RHSA-2024:4559
RHSA-2024:4721
RHSA-2024_2778
RHSA-2024_2779
RHSA-2024_2780
RHSA-2024_2853
RHSA-2024_2910
RLSA-2024:2778
RLSA-2024:2779
RLSA-2024:2780
RLSA-2024:2853
RLSA-2024:2910
SUSE-SU-2024:0643-1
SUSE-SU-2024:0644-1
SUSE-SU-2024:0728-1
SUSE-SU-2024:0729-1
SUSE-SU-2024:0730-1
SUSE-SU-2024:0731-1
SUSE-SU-2024:0732-1
SUSE-SU-2024:0733-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Node.Js
Red Hat
Red Os
Rocky Linux
Suse