Vulnerabilidades en Node.js y libuv
Se han publicado versiones correctivas de la plataforma de JavaScript del servidor Node.js 21.6.2, 20.11.1, 18.19.1, que solucionan 8 vulnerabilidades, de las cuales 4 se han clasificado como de alto riesgo: CVE-2024-21892 — posibilidad de que un usuario no privilegiado inyecte código que herede privilegios ampliados bajo los cuales se ejecuta el proceso. La vulnerabilidad se debe a un fallo en la implementación de excepciones que permite que, en un contexto con privilegios elevados, se gestionen variables de entorno establecidas por un usuario no privilegiado. La excepción […]
