Node.js 13.8, 12.15 เช…เชจเซ‡ 10.19 เชจเซ€ เชจเชตเซ€ เชฐเซ€เชฒเซ€เช เชจเชฌเชณเชพเชˆเช“ เชจเชฟเชถเซเชšเชฟเชค เช›เซ‡

เชธเชฐเซเชตเชฐ-เชธเชพเช‡เชก JavaScript เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ Node.js เชจเชพ เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเซ‡เช•เซเชถเชจ 13.8.0, 12.15.0 เช…เชจเซ‡ 10.19.0 เชฐเชฟเชฒเซ€เช เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชคเซเชฐเชฃ เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เช เซ€เช• เช•เชฐเซ‡ เช›เซ‡:

  • CVE-2019-15606 โ€“ HTTP เชนเซ‡เชกเชฐเชฎเชพเช‚ เชฎเซ‚เชฒเซเชฏเชจเซ‡ เช…เชจเซเชธเชฐเซ€เชจเซ‡ เชตเซˆเช•เชฒเซเชชเชฟเช• เชธเซเชชเซ‡เชธ เช…เช•เซเชทเชฐเซ‹ (OWS) เชจเซเช‚ เช–เซ‹เชŸเซเช‚ เชธเช‚เชšเชพเชฒเชจ;
  • CVE-2019-15605 - HRS เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพเชจเซ€ เชถเช•เซเชฏเชคเชพ (HTTP เชตเชฟเชจเช‚เชคเซ€ เชฆเชพเชฃเชšเซ‹เชฐเซ€, เชคเซ‡ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เชซเซเชฐเชจเซเชŸเชเชจเซเชก เช…เชจเซ‡ เชฌเซ‡เช•เชเชจเซเชก เชตเชšเซเชšเซ‡ เชธเชฎเชพเชจ เชฅเซเชฐเซ‡เชกเชฎเชพเช‚ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชพเชฏเซ‡เชฒ เช…เชจเซเชฏ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชฎเชพเช‚ เชซเชพเชšเชฐ) เช–เชพเชธ เชกเชฟเชเชพเช‡เชจ เช•เชฐเซ‡เชฒ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ-เชเชจเช•เซ‹เชกเชฟเช‚เช— HTTP เชนเซ‡เชกเชฐเชจเชพ เชชเซเชฐเชธเชพเชฐเชฃ เชฆเซเชตเชพเชฐเชพ;
  • CVE-2019-15604 เช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช‚ เช–เซ‹เชŸเซ€ เชธเซเชŸเซเชฐเชฟเช‚เช—เชจเชพ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชถเชจ เชฆเซเชตเชพเชฐเชพ เชฆเซ‚เชฐเชฅเซ€ เชŸเซเชฐเชฟเช—เชฐ เชฅเชฏเซ‡เชฒ TLS เชธเชฐเซเชตเชฐ เช•เซเชฐเซ‡เชถ เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, เชจเชตเชพ เชชเซเชฐเช•เชพเชถเชจเซ‹เชฎเชพเช‚, HTTP เชชเชพเชฐเซเชธเชฐเชจเซ€ เชธเซเชฐเช•เซเชทเชพ เช…เชจเซ‡ HTTP เชตเชฟเชจเช‚เชคเซ€ เชคเชคเซเชตเซ‹เชจเชพ เชตเชงเซ เช•เชกเช• เชชเชฆเชšเซเช›เซ‡เชฆเชจเชจเซ‡ เชธเซเชงเชพเชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชซเซ‡เชฐเชซเชพเชฐ HTTP เช…เชฎเชฒเซ€เช•เชฐเชฃเซ‹ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชธเชฎเชธเซเชฏเชพเช“เชจเซเช‚ เช•เชพเชฐเชฃ เชฌเชจเซ€ เชถเช•เซ‡ เช›เซ‡ เชœเซ‡ เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชจเซเช‚ เช‰เชฒเซเชฒเช‚เช˜เชจ เช•เชฐเซ‡ เช›เซ‡. เช•เชกเช• เชšเช•เชพเชธเชฃเซ€ เชฎเซ‹เชกเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, insecureHTTPPparser เชธเซ‡เชŸเชฟเช‚เช— เช…เชจเซ‡ เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เชตเชฟเช•เชฒเซเชช โ€œโ€”insecur-http-parserโ€ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹