Уязвимость в http2-модуле из состава Node.js
Die Entwickler der serverseitigen JavaScript-Plattform Node.js haben Korrekturversionen 12.22.4, 14.17.4 und 16.6.0 veröffentlicht, in denen teilweise eine Sicherheitsanfälligkeit (CVE-2021-22930) im http2-Modul (HTTP/2.0-Client) behoben wurde. Diese könnte einen Absturz des Prozesses auslösen oder potenziell die Ausführung eigenen Codes im System ermöglichen, wenn zu einem vom Angreifer kontrollierten Host eine Verbindung hergestellt wird. Das Problem resultiert aus dem Zugriff auf einen bereits freigegebenen Speicherbereich beim Schließen der Verbindung nach dem Empfang von RST_STREAM-Frames […]
