BDU:2025-10620
Node.js Foundation, ООО «РусБИТех-Астра», ООО «Ред Софт» Node.js, Astra Linux Special Edition, РЕД ОС
Дата обнаружения
2025-05-14
Официальное описание
Уязвимость функции ThrowException() модели разрешений программной платформы Node.js связана с ошибкой обработки исключительных состояний при обработке метода SignTraits::DeriveBits(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://nodejs.org/en/blog/vulnerability/may-2025-security-releases
Для ОС Astra Linux: обновить пакет nodejs до 18.19.0+dfsg-6~deb12u1+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18