Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Node.js」に複数脆弱性、8月のアップデートで修正

「Node.js」の開発チームは、現地時間8月9日にアップデートを公開し、複数の脆弱性を解消した。

同アップデートは、7件の脆弱性に対処したもの。いずれも実験的に提供されている機能に判明した脆弱性で重要度が「クリティカル(Critical)」とされる脆弱性は含まれていない。

重要度が2番目に高い「高(High)」とされる脆弱性は3件。パストラバーサルによりパーミッションモデルをバイパスできる「CVE-2023-32004」「CVE-2023-32558」や、パーミッションのポリシーをバイパスできる「CVE-2023-32002」が明らかとなった。

あわせて「中(Medium)」とされる脆弱性2件や「低(Low)」とされる2件が判明している。

開発チームでは、これら脆弱性に対処した「Node.js 20.5.1」「同18.17.1」「同16.20.2」を提供している。同アップデートで修正された脆弱性は以下のとおり。

CVE-2023-32002
CVE-2023-32004
CVE-2023-32558
CVE-2023-32006
CVE-2023-32559
CVE-2023-32005
CVE-2023-32003

(Security NEXT - 2023/08/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも