Уязвимость в http2-модуле из состава Node.js
Node.js server-side JavaScript platvormi arendajad avaldasid versioonid 12.22.4, 14.17.4 ja 16.6.0, milles lahendati osaliselt haavatavust (CVE-2021-22930) http2 moodulis (HTTP/2.0 klient), mis võimaldas protsessi kokkuvarisemise algatada või potentsiaalselt oma koodi süsteemis käivitada, kui suhelda pahatahtliku isiku kontrolli all oleva hostiga. Probleem tuleneb juba vabastatud mälukoha kasutamisest ühenduse sulgemisel pärast RST_STREAM raamide vastuvõtmist […]
