BDU:2023-02699

АО "НППКТ", ООО «Ред Софт», Node.js Foundation, Сообщество свободного программного обеспечения, Fedo Fedora, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС, Node.js

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-04

Официальное описание

Уязвимость библиотеки minimatch программной платформы Node.js связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании» с использованием регулярных выражений

🛡️
Технический анализ и план устранения