Уязвимость в http2-модуле из состава Node.js
Gli sviluppatori della piattaforma server JavaScript Node.js hanno pubblicato aggiornamenti correttivi 12.22.4, 14.17.4 e 16.6.0, in cui è stata parzialmente risolta la vulnerabilità (CVE-2021-22930) nel modulo http2 (client HTTP/2.0) che consente di causare il crash del processo o potenzialmente eseguire codice malevolo nel sistema accedendo a un host controllato da un aggressore. Il problema è causato dall'accesso a un'area di memoria già liberata durante la chiusura della connessione dopo la ricezione dei frame RST_STREAM […]
