Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • Node.js versions v20.x avec OpenSSL version 3.0.15
  • Node.js versions v22.x avec OpenSSL version 3.5.4
  • Node.js versions v24.x avec OpenSSL version 3.5.4
  • Node.js versions v25.x avec OpenSSL version 3.5.4

L'éditeur estime que la surface d'attaque permettant d'exploiter ces vulnérabilité est faible et fournira les correctifs pour OpenSSL dans une mise à jour normale à une date ultérieure.

Résumé

De multiples vulnérabilités ont été découvertes dans Node.js. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation