Vulnerabilità in Node.js e libuv
Sono disponibili gli aggiornamenti correttivi per la piattaforma server JavaScript Node.js 21.6.2, 20.11.1, 18.19.1, che risolvono 8 vulnerabilità, di cui 4 con un elevato livello di rischio: CVE-2024-21892 — la possibilità per un utente non privilegiato di iniettare codice che eredita privilegi elevati con cui viene eseguito il processo. La vulnerabilità è causata da un errore nell'implementazione dell'eccezione, che consente nel processo con privilegi elevati di gestire variabili di ambiente impostate da un utente non privilegiato. Eccezione […]
