Sicherheitsanfälligkeiten in Node.js und libuv
Es stehen Korrekturversionen der serverseitigen JavaScript-Plattform Node.js 21.6.2, 20.11.1, 18.19.1 zur Verfügung, in denen 8 Sicherheitsanfälligkeiten behoben wurden, von denen 4 als hochgradig gefährlich eingestuft sind: CVE-2024-21892 — die Möglichkeit für nicht privilegierte Benutzer, Code mit erweiterten Berechtigungen einzuschleusen, unter denen der Arbeitsprozess ausgeführt wird. Diese Sicherheitsanfälligkeit wurde durch einen Fehler in der Implementierung der Ausnahme verursacht, die es einem nicht privilegierten Benutzer ermöglicht, Umgebungsvariablen in einem Prozess mit erweiterten Berechtigungen zu verarbeiten. Die Ausnahme […]
