Уязвимость в http2-модуле из состава Node.js
Разработчиците на сървърната JavaScript платформа Node.js публикуваха коригиращи версии 12.22.4, 14.17.4 и 16.6.0, които частично отстраняват уязвимост (CVE-2021-22930) в модула http2 (клиент HTTP/2.0), позволяваща да се инициира срив на процеса или потенциално да се организира изпълнение на собствен код в системата при опит за достъп до контролирания от злонамерен хост. Проблемът е предизвикан от опит за достъп до вече освободена област на паметта при затваряне на връзката след получаване на кадрове RST_STREAM […]
