рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде Node.js 13.8, 12.15 рдФрд░ 10.19 рдХреА рдирдИ рд░рд┐рд▓реАрдЬрд╝

рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдЬрд╛рд╡рд╛рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо Node.js рдХреЗ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдкреНрд░рдХрд╛рд╢рд┐рдд рд╕реБрдзрд╛рд░ 13.8.0, 12.15.0 рдФрд░ 10.19.0 рдЬрд╛рд░реА рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рддреАрди рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИ:

  • CVE-2019-15606 - HTTP рд╣реЗрдбрд░ рдореЗрдВ рдПрдХ рдорд╛рди рдХреЗ рдмрд╛рдж рд╡реИрдХрд▓реНрдкрд┐рдХ рд╕реНрдкреЗрд╕ рдХреИрд░реЗрдХреНрдЯрд░ (OWS) рдХреА рдЧрд▓рдд рд╣реИрдВрдбрд▓рд┐рдВрдЧ;
  • CVE-2019-15605 - HRS рд╣рдорд▓реЗ рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ (HTTP рд░рд┐рдХреНрд╡реЗрд╕реНрдЯ рд╕реНрдордЧрд▓рд┐рдВрдЧ, рдпрд╣ рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдП рдЧрдП рдЯреНрд░рд╛рдВрд╕рдлрд░-рдПрдирдХреЛрдбрд┐рдВрдЧ HTTP рд╣реЗрдбрд░ рдХреЗ рд╕реНрдерд╛рдирд╛рдВрддрд░рдг рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдлреНрд░рдВрдЯрдПрдВрдб рдФрд░ рдмреИрдХрдПрдВрдб рдХреЗ рдмреАрдЪ рдПрдХ рд╣реА рдереНрд░реЗрдб рдореЗрдВ рд╕рдВрд╕рд╛рдзрд┐рдд рдЕрдиреНрдп рдЕрдиреБрд░реЛрдзреЛрдВ рдХреА рд╕рд╛рдордЧреНрд░реА рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрдирд╛;
  • CVE-2019-15604 рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореЗрдВ рдЧрд▓рдд рд╕реНрдЯреНрд░рд┐рдВрдЧ рдХреЗ рдкреНрд░рд╕рд╛рд░рдг рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рджреВрд░ рд╕реЗ рдЯреНрд░рд┐рдЧрд░ рд╣реЛрдиреЗ рд╡рд╛рд▓рд╛ TLS рд╕рд░реНрд╡рд░ рдХреНрд░реИрд╢ рд╣реИред

рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдирдИ рд░рд┐рд▓реАрдЬрд╝ рдореЗрдВ, HTTP рдкрд╛рд░реНрд╕рд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдореЗрдВ рд╕реБрдзрд╛рд░ рдФрд░ HTTP рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рддрддреНрд╡реЛрдВ рдХреЛ рдЕрдзрд┐рдХ рд╕рдЦреНрддреА рд╕реЗ рдкрд╛рд░реНрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╛рдо рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдкрд░рд┐рд╡рд░реНрддрди HTTP рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗ рд╕рд╛рде рд╕рдВрдЧрддрддрд╛ рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддрд╛ рд╣реИ рдЬреЛ рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдХрд╛ рдЙрд▓реНрд▓рдВрдШрди рдХрд░рддрд╛ рд╣реИред рд╕рдЦреНрдд рд╕рддреНрдпрд╛рдкрди рдореЛрдб рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЕрд╕реБрд░рдХреНрд╖рд┐рдд HTTPParser рд╕реЗрдЯрд┐рдВрдЧ рдФрд░ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рд╡рд┐рдХрд▓реНрдк "-insecure-http-parser" рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ