PT-2026-2469 · Node.Js+2 · Node.Js+2

CVE-2025-55131

·

Publicado

2025-01-01

·

Atualizado

2026-06-30

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Node.js (versões afetadas não especificadas)
Descrição Existe uma falha no Node.js relacionada à exclusão fora dos limites de dados críticos. Atacantes remotos podem comprometer a confidencialidade e a integridade das informações. Uma condição de corrida em Buffer.alloc() combinada com timeouts da máquina virtual pode expor memória não inicializada. Isso é particularmente perigoso em ambientes multi-inquilino ou de código não confiável, podendo resultar no vazamento de segredos, tokens e chaves dentro do processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1842
ALSA-2026:1843
ALSA-2026:2420
ALSA-2026:2421
ALSA-2026:2422
ALSA-2026:2781
ALSA-2026:2782
ALSA-2026:2783
AZL-74967
AZL-74979
BDU:2026-00546
BIT-NODE-2025-55131
BIT-NODE-MIN-2025-55131
CVE-2025-55131
MGASA-2026-0009
OESA-2026-1218
OESA-2026-1219
OESA-2026-1220
OESA-2026-1221
OPENSUSE-SU-2026:10062-1
OPENSUSE-SU-2026:10074-1
OPENSUSE-SU-2026:11110-1
OPENSUSE-SU-2026:20236-1
RHSA-2026:1842
RHSA-2026:1843
RHSA-2026:2420
RHSA-2026:2421
RHSA-2026:2422
RHSA-2026:2767
RHSA-2026:2768
RHSA-2026:2781
RHSA-2026:2782
RHSA-2026:2783
RHSA-2026:2864
RHSA-2026:2899
RHSA-2026:6402
RHSA-2026:6431
RHSA-2026:7378
RHSA-2026:7386
RHSA-2026:7387
RHSA-2026:7657
SUSE-SU-2026:0295-1
SUSE-SU-2026:0301-1
SUSE-SU-2026:0435-1
SUSE-SU-2026:0457-1
SUSE-SU-2026:20436-1

Produtos afetados

Node.Js
Red Os
Rocky Linux