BDU:2025-12472

Node.js Foundation, ООО «РусБИТех-Астра» Node.js, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2013-01-09

Официальное описание

Уязвимость программной платформы Node.js связана с зависимостью от машинно-зависимого представления данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Node.js: https://github.com/nodejs/node-v0.x-archive/issues/4549

Для ОС Astra Linux: обновить пакет nodejs до 10.24.0~dfsg-1~deb10u6+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет nodejs до 10.24.0~dfsg-1~deb10u6+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47