Navigation und Service

CB-K21/0714 Update 12

Risikostufe 4

Titel:Node.js: Mehrere SchwachstellenDatum:23.09.2021Software:Open Source Node.js < 12.22.2, Open Source Node.js < 14.17.2, Open Source Node.js < 16.4.1, Debian Linux, Open Source Arch Linux, Ubuntu Linux, SUSE Linux, Red Hat Enterprise Linux, Oracle LinuxPlattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:PrivilegieneskalationRemoteangriff:NeinRisiko:hochCVE Liste:CVE-2021-22918, CVE-2021-22921, CVE-2021-23362, CVE-2021-27290Bezug:

Beschreibung

Node.js ist eine Plattform zur Entwicklung von Netzwerkanwendungen.

Ein lokaler Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Informationen offenzulegen, seine Privilegien zu erweitern oder einen Denial of Service Zustand herbeizuführen.

Quellen: