Node.js: Entfernter Angreifer kann Befehle ausführen

Vier Schwachstellen in Node.js haben zur Folge, dass ein entfernter Angreifer unter anderem Denial-of-Service-Attacken ausführen kann. Verantwortlich hierfür ist eine der Sicherheitslücken (CVE-2021-27290). Damit kann der Angreifer die gesamte Javascript-Laufzeitumgebung lahmlegen. Im weiteren Verlauf der Attacke kann der Angreifer unter Umständen auch höhere Rechte auf dem System erlangen und Befehle ausführen.

Die einzelnen Schwachstellen sind:

  • Out-of-Bound-Lesefehler in libuv (CVE-2021-22918)
  • ein Fehler im Windows-Installer (CVE-2021-22921)
  • Parsing-Fehler bei regulären Ausdrücken (CVE-2021-27290 / CVE-2021-23362)

Die Node.js-Versionen v12.22.2 (LTS), v14.17.2 (LTS) und v16.4.1 (LTS) wurden gegen die Fehler abgesichert.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben