PT-2025-54579 · Openssl+1 · Openssl+1
CVE-2025-59464
·
Publicado
2025-01-01
·
Atualizado
2026-06-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Node.js versão 24
Descrição
Existe um vazamento de memória na integração do OpenSSL do Node.js ao converter campos de certificado
X.509 para UTF-8 sem liberar o buffer alocado. A chamada de socket.getPeerCertificate(true) causa um vazamento de memória para cada campo do certificado, podendo levar ao esgotamento de recursos e a uma negação de serviço através de conexões TLS repetidas. A função socket.getPeerCertificate(true) está envolvida no problema.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js
Openssl