PT-2025-4813 · Node.Js+8 · Node.Js+8

Leodog896

·

Publicado

2025-01-21

·

Atualizado

2025-12-08

·

CVE-2025-23083

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Node.js v20, v22 e v23
Descrição O utilitário diagnostics channel permite que um evento seja interceptado sempre que uma worker thread é criada, expondo não apenas workers, mas também workers internos. Isso permite que atores maliciosos obtenham instâncias desses workers, acessem seus construtores e potencialmente os reativem para fins maliciosos. O problema afeta usuários do Modelo de Permissão (--permission) e pode ser usado para expor dados e recursos sensíveis.
Recomendações Para as versões do Node.js v20, v22 e v23, considere desativar o utilitário diagnostics channel como uma solução temporária para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:1351
ALSA-2025:1443
ALSA-2025:1611
ALSA-2025:1613
ALT-PU-2025-1865
AZL-55922
BDU:2025-03339
BIT-NODE-2025-23083
BIT-NODE-MIN-2025-23083
CESA-2025_1351
CESA-2025_1611
CVE-2025-23083
ECHO-0AFB-21F8-9413
INFSA-2025_1351
INFSA-2025_1443
INFSA-2025_1611
INFSA-2025_1613
MGASA-2025-0041
OESA-2025-1234
OESA-2025-1235
OPENSUSE-SU-2025:14706-1
OPENSUSE-SU-2025:15802-1
OPENSUSE-SU-2025_0232-1
OPENSUSE-SU-2025_0237-1
OPENSUSE-SU-2025_0284-1
RHSA-2025:1351
RHSA-2025:1443
RHSA-2025:1522
RHSA-2025:1611
RHSA-2025:1613
RHSA-2025_1351
RHSA-2025_1443
RHSA-2025_1611
RHSA-2025_1613
RLSA-2025:1351
RLSA-2025:1443
RLSA-2025:1611
RLSA-2025:1613
SUSE-SU-2025:0232-1
SUSE-SU-2025:0237-1
SUSE-SU-2025:0284-1
SUSE-SU-2025_0232-1
SUSE-SU-2025_0237-1
SUSE-SU-2025_0284-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Node.Js
Red Hat
Red Os
Rocky Linux
Suse