「Node.js」が脆弱性2件を修正 - さらなるアップデートも予定
「Node.js」の開発チームは、現地時間4月3日にアップデートを公開し、2件の脆弱性に対応した。現地時間9日にもさらなるアップデートを予定している。
細工されたパケットによりアサーションエラーが生じ、「HTTP/2サーバ」がサービス拒否に陥る「CVE-2024-27983」や、HTTPリクエストスマグリングの脆弱性「CVE-2024-27982」を修正したもの。
重要度をそれぞれ「高(High)」「中(Medium)」とレーティングしている。さらにサードパーティ製ライブラリ「llhttp」「undici」に起因する2件の脆弱性に対応した。
現地時間4月3日にこれら脆弱性を解消した「Node.js 21.7.2」「同20.12.1」「同18.20.1」を公開している。
また開発チームでは、現地時間4月9日に重要度「高(High)」とする脆弱性を修正するアップデートについて準備を進めているという。「同21.x」「同20.x」「同18.x」のいずれも影響を受けるとしている。
(Security NEXT - 2024/04/09 )
ツイート
PR
関連記事
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
先週注目された記事(2026年1月18日〜2026年1月24日)
サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
