「Node.js」に複数脆弱性、8月のアップデートで修正
「Node.js」の開発チームは、現地時間8月9日にアップデートを公開し、複数の脆弱性を解消した。
同アップデートは、7件の脆弱性に対処したもの。いずれも実験的に提供されている機能に判明した脆弱性で重要度が「クリティカル(Critical)」とされる脆弱性は含まれていない。
重要度が2番目に高い「高(High)」とされる脆弱性は3件。パストラバーサルによりパーミッションモデルをバイパスできる「CVE-2023-32004」「CVE-2023-32558」や、パーミッションのポリシーをバイパスできる「CVE-2023-32002」が明らかとなった。
あわせて「中(Medium)」とされる脆弱性2件や「低(Low)」とされる2件が判明している。
開発チームでは、これら脆弱性に対処した「Node.js 20.5.1」「同18.17.1」「同16.20.2」を提供している。同アップデートで修正された脆弱性は以下のとおり。
CVE-2023-32002
CVE-2023-32004
CVE-2023-32558
CVE-2023-32006
CVE-2023-32559
CVE-2023-32005
CVE-2023-32003
(Security NEXT - 2023/08/25 )
ツイート
PR
関連記事
中学校の生徒情報含む修学旅行しおりを紛失 - 名古屋市
県内中高校向けのメールで誤送信 - 香川県
関連7サイトで障害、原因調査や復旧急ぐ - 名鉄協商
インドネシア子会社でデータ外部送信が判明 - ダイキョーニシカワ
台湾子会社でランサム被害、影響など調査 - ニデック
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
預かり証控が所在不明、文書整理で判明 - 旭川信金
メルアカ侵害でスパムの踏み台に - 日本医業経営コンサルタント協会
