BDU:2022-00758

ООО «Ред Софт», Red Hat Inc., Node.js Foundation, Сообщество свободного программного обеспечения, Fe Red Hat Enterprise Linux, Fedora, Red Hat Openshift Data Foundation, Red Hat Software Collections, D

НЕ ОЦЕНЕНО

Дата обнаружения

2021-12-31

Официальное описание

Уязвимость реализации способа указания всех доменных имен и IP-адресов Subject Alternative Names программной платформы Node.js связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки

🛡️
Технический анализ и план устранения