CB-K20/1126 Update 8
Risikostufe 2
Titel:Node.js: Schwachstelle ermöglicht Denial of ServiceDatum:24.12.2020Software:Open Source Node.js < 12.19.1 (LTS), Open Source Node.js < 14.15.1 (LTS), Open Source Node.js < 15.2.1, Open Source Arch Linux, SUSE Linux, Red Hat Enterprise Linux, Oracle Linux, Gentoo LinuxPlattform:UNIX, Linux, Windows, SonstigesAuswirkung:Denial-of-ServiceRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2020-8277Bezug:
Beschreibung
Node.js ist eine Plattform zur Entwicklung von Netzwerkanwendungen.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen.
Quellen:
- Node.js November 2020 Security Releases vom 2020-11-16
- Arch Linux Security Advisory ASA-202011-18 vom 2020-11-20
- SUSE Security Update SUSE-SU-2020:3478-1 vom 2020-11-23
- SUSE Security Update SUSE-SU-2020:3549-1 vom 2020-11-27
- Red Hat Security Advisory RHSA-2020:5305 vom 2020-12-01
- Red Hat Security Advisory RHSA-2020:5499 vom 2020-12-15
- Oracle Linux Security Advisory ELSA-2020-5499 vom 2020-12-18
- Gentoo Linux Security Advisory GLSA-202012-11 vom 2020-12-23