เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดš Node.js 13.8, 12.15, 10.19 เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เดชเตเดคเดฟเดฏ เดชเดคเดฟเดชเตเดชเตเด•เตพ

เดธเต†เตผเดตเตผ เดธเตˆเดกเต JavaScript เดชเตเดฒเดพเดฑเตเดฑเตโ€Œเดซเต‹เด‚ Node.js-เดจเตเดฑเต† เดกเต†เดตเดฒเดชเตเดชเตผเดฎเดพเตผ เดชเตเดฐเดธเดฟเดฆเตเดงเต€เด•เดฐเดฟเดšเตเดšเต เดคเดฟเดฐเตเดคเตเดคเตฝ เดฑเดฟเดฒเต€เดธเตเด•เตพ 13.8.0, 12.15.0, 10.19.0, เด‡เดคเต เดฎเต‚เดจเตเดจเต เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเด•เตเด•เตเดจเตเดจเต:

  • CVE-2019-15606 - HTTP เดนเต†เดกเดฑเดฟเดฒเต† เดฎเต‚เดฒเตเดฏเดคเตเดคเต† เดคเตเดŸเตผเดจเตเดจเต เด“เดชเตเดทเดฃเตฝ เดธเตเดชเต‡เดธเต เดชเตเดฐเดคเต€เด•เด™เตเด™เตพ (OWS) เดคเต†เดฑเตเดฑเดพเดฏเดฟ เด•เตˆเด•เดพเดฐเตเดฏเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต;
  • CVE-2019-15605 - HRS เด†เด•เตเดฐเดฎเดฃเด‚ เดจเดŸเดคเตเดคเดพเดจเตเดณเตเดณ เดธเดพเดงเตเดฏเดค (HTTP เด…เดญเตเดฏเตผเดคเตเดฅเดจ เด•เดณเตเดณเด•เตเด•เดŸเดคเตเดคเต, เด‡เดคเต เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต เดชเตเดฐเดคเตเดฏเต‡เด•เดฎเดพเดฏเดฟ เดฐเต‚เดชเด•เดฒเตเดชเดจ เดšเต†เดฏเตเดค เดŸเตเดฐเดพเตปเดธเตเดซเตผ-เดŽเตปเด•เต‹เดกเดฟเด‚เด—เต HTTP เดนเต†เดกเดฑเดฟเดจเตเดฑเต† เดชเตเดฐเด•เตเดทเต‡เดชเดฃเดคเตเดคเดฟเดฒเต‚เดŸเต† เดซเตเดฐเดฃเตเดŸเตโ€ŒเดŽเตปเดกเดฟเดจเตเด‚ เดฌเดพเด•เตเด•เต†เตปเดกเดฟเดจเตเดฎเดฟเดŸเดฏเดฟเตฝ เด’เดฐเต‡ เดคเตเดฐเต†เดกเดฟเตฝ เดชเตเดฐเต‹เดธเดธเตเดธเต เดšเต†เดฏเตเดค เดฎเดฑเตเดฑเต เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เดณเตเดŸเต† เด‰เดณเตเดณเดŸเด•เตเด•เดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดตเต†เดกเตเดœเต เดšเต†เดฏเตเดฏเตเด•;
  • CVE-2019-15604 เดŽเดจเตเดจเดคเต เด’เดฐเต เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเดฟเดฒเต† เดคเต†เดฑเตเดฑเดพเดฏ เดธเตเดŸเตเดฐเดฟเด‚เด—เต เดŸเตเดฐเดพเตปเดธเตเดฎเดฟเดทเตป เดตเดดเดฟ เดตเดฟเดฆเต‚เดฐเดฎเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟเดฏ TLS เดธเต†เตผเดตเตผ เด•เตเดฐเดพเดทเดพเดฃเต.

เด•เต‚เดŸเดพเดคเต†, เดชเตเดคเดฟเดฏ เดฑเดฟเดฒเต€เดธเตเด•เดณเดฟเตฝ, HTTP เดชเดพเตผเดธเดฑเดฟเดจเตเดฑเต† เดธเตเดฐเด•เตเดท เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเดคเดฟเดจเตเด‚ HTTP เด…เดญเตเดฏเตผเดคเตเดฅเดจ เด˜เดŸเด•เด™เตเด™เดณเตเดŸเต† เด•เต‚เดŸเตเดคเตฝ เด•เตผเดถเดจเดฎเดพเดฏ เดชเดพเดดเตโ€Œเดธเดฟเด‚เด—เดฟเดจเตเด‚ เดตเต‡เดฃเตเดŸเดฟเดฏเตเดณเตเดณ เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เตพ เดจเดŸเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต. เดˆ เดฎเดพเดฑเตเดฑเด‚ เดธเตเดชเต†เดธเดฟเดซเดฟเด•เตเด•เต‡เดทเตป เดฒเด‚เด˜เดฟเด•เตเด•เตเดจเตเดจ HTTP เดจเดฟเตผเดตเตเดตเดนเดฃเด™เตเด™เดณเตเดฎเดพเดฏเดฟ เดชเตŠเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเตฝ เดชเตเดฐเดถเตเดจเด™เตเด™เตพเด•เตเด•เต เด•เดพเดฐเดฃเดฎเดพเดฏเต‡เด•เตเด•เดพเด‚. เด•เตผเดถเดจเดฎเดพเดฏ เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฃ เดฎเต‹เดกเต เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดฒเตเดฒเดพเดคเตเดค HTTPParser เด•เตเดฐเดฎเต€เด•เดฐเดฃเดตเตเด‚ เด•เดฎเดพเตปเดกเต เดฒเตˆเตป เด“เดชเตเดทเดจเตเด‚ "-เด‡เตปเดธเต†เด•เตเดฏเต‚เตผ-http-parser" เดจเตฝเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•