PT-2025-54579 · Openssl+1 · Openssl+1

CVE-2025-59464

·

Publicado

2025-01-01

·

Atualizado

2026-06-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Node.js versão 24 Descrição Existe um vazamento de memória na integração do OpenSSL do Node.js ao converter campos de certificado X.509 para UTF-8 sem liberar o buffer alocado. A chamada de socket.getPeerCertificate(true) causa um vazamento de memória para cada campo do certificado, podendo levar ao esgotamento de recursos e a uma negação de serviço através de conexões TLS repetidas. A função socket.getPeerCertificate(true) está envolvida no problema. Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-NODE-2025-59464
BIT-NODE-MIN-2025-59464
CVE-2025-59464
OPENSUSE-SU-2026:10311-1
OPENSUSE-SU-2026:11110-1
OPENSUSE-SU-2026:20519-1
RHSA-2026:6402
RHSA-2026:6431
RHSA-2026:7378
RHSA-2026:7386
RHSA-2026:7387
RHSA-2026:7657
SUSE-SU-2026:1299-1
SUSE-SU-2026:21181-1

Produtos afetados

Node.Js
Openssl