BDU:2024-02798

ООО «Ред Софт», Red Hat Inc., Node.js Foundation, Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Red Hat Openshift Data Foundation, Debian GNU/Linux, РЕД ОС, Node.js, Red

НЕ ОЦЕНЕНО

Дата обнаружения

2023-10-30

Официальное описание

Уязвимость HTTP-сервера программной платформы Node.js связана с неконтролируемым расходом ресурсов в результате считывания неограниченного количества байтов из одного соединения при обработке HTTP-запросов с фрагментированной кодировкой. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти ограничения безопасности и вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения