PT-2025-4815 · Nghttp2+10 · Nghttp2+10

Newtmitch

·

Publicado

2025-01-21

·

Atualizado

2025-12-08

·

CVE-2025-23085

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Node.js 18.x até 23.x
Descrição Um vazamento de memória pode ocorrer quando um peer remoto fecha abruptamente o socket sem enviar uma notificação GOAWAY. Além disso, se um cabeçalho inválido for detectado pelo nghttp2, fazendo com que a conexão seja encerrada pelo peer, o mesmo vazamento é acionado. Essa falha pode levar ao aumento do consumo de memória e potencial negação de serviço sob certas condições.
Recomendações Para as versões 18.x, 20.x, 22.x e 23.x do Node.js, considere implementar uma medida de contorno para lidar com fechamentos abruptos de socket e cabeçalhos inválidos a fim de prevenir vazamentos de memória. Como medida de contorno temporária, considere desabilitar o uso de HTTP/2 até que uma correção esteja disponível. Restrinja o acesso ao módulo nghttp2 para minimizar o risco de exploração. Evite usar a biblioteca nghttp2 nos endpoints de API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:1351
ALSA-2025:1443
ALSA-2025:1446
ALSA-2025:1582
ALSA-2025:1611
ALSA-2025:1613
ALT-PU-2025-1865
AZL-56476
AZL-56519
BDU:2025-02664
BIT-NODE-2025-23085
BIT-NODE-MIN-2025-23085
CESA-2025_1351
CESA-2025_1582
CESA-2025_1611
CVE-2025-23085
DLA-4067-1
ECHO-5E31-886E-C1FC
INFSA-2025_1351
INFSA-2025_1443
INFSA-2025_1446
INFSA-2025_1582
INFSA-2025_1611
INFSA-2025_1613
MGASA-2025-0041
OESA-2025-1090
OESA-2025-1091
OESA-2025-1274
OESA-2025-1275
OESA-2025-1276
OPENSUSE-SU-2025:14706-1
OPENSUSE-SU-2025:15802-1
OPENSUSE-SU-2025_0232-1
OPENSUSE-SU-2025_0233-1
OPENSUSE-SU-2025_0237-1
OPENSUSE-SU-2025_0284-1
RHSA-2025:1351
RHSA-2025:1443
RHSA-2025:1446
RHSA-2025:1582
RHSA-2025:1611
RHSA-2025:1613
RHSA-2025_1351
RHSA-2025_1443
RHSA-2025_1446
RHSA-2025_1582
RHSA-2025_1611
RHSA-2025_1613
RLSA-2025:1351
RLSA-2025:1443
RLSA-2025:1446
RLSA-2025:1582
RLSA-2025:1611
RLSA-2025:1613
SUSE-SU-2025:0232-1
SUSE-SU-2025:0233-1
SUSE-SU-2025:0234-1
SUSE-SU-2025:0237-1
SUSE-SU-2025:0284-1
SUSE-SU-2025_0232-1
SUSE-SU-2025_0234-1
SUSE-SU-2025_0237-1
SUSE-SU-2025_0284-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Node.Js
Red Hat
Red Os
Rocky Linux
Suse
Nghttp2