เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ‡ เจจเจพเจฒ Node.js 13.8, 12.15 เจ…เจคเฉ‡ 10.19 เจฆเฉ‡ เจจเจตเฉ‡เจ‚ เจฐเฉ€เจฒเฉ€เจœเจผ

เจธเจฐเจตเจฐ-เจธเจพเจˆเจก JavaScript เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ Node.js เจฆเฉ‡ เจกเจฟเจตเฉˆเจฒเจชเจฐ เจชเฉเจฐเจ•เจพเจธเจผเจค เจธเฉเจงเจพเจฐ 13.8.0, 12.15.0 เจ…เจคเฉ‡ 10.19.0 เจœเจพเจฐเฉ€ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเฉ‹ เจคเจฟเฉฐเจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เจฐเจฆเจพ เจนเฉˆ:

  • CVE-2019-15606 - HTTP เจธเจฟเจฐเจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฎเฉเฉฑเจฒ เจฆเฉ‡ เจฌเจพเจ…เจฆ เจตเจฟเจ•เจฒเจชเจฟเจ• เจธเจชเฉ‡เจธ เจ…เฉฑเจ–เจฐเจพเจ‚ (OWS) เจฆเจพ เจ—เจฒเจค เจชเฉเจฐเจฌเฉฐเจงเจจ;
  • CVE-2019-15605 - HRS เจนเจฎเจฒเฉ‡ เจจเฉ‚เฉฐ เจ…เฉฐเจœเจพเจฎ เจฆเฉ‡เจฃ เจฆเฉ€ เจธเฉฐเจญเจพเจตเจจเจพ (HTTP เจฌเฉ‡เจจเจคเฉ€ เจคเจธเจ•เจฐเฉ€, เจ‡เจน เจธเจนเจพเจ‡เจ• เจนเฉˆ เจซเจฐเฉฐเจŸเจเจ‚เจก เจ…เจคเฉ‡ เจฌเฉˆเจ•เจเจ‚เจก เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ เจ‡เฉฑเจ•เฉ‹ เจฅเฉเจฐเฉˆเจก เจตเจฟเฉฑเจš เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เฉ€เจคเฉ€เจ†เจ‚ เจนเฉ‹เจฐ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจตเจฟเฉฑเจš เจชเจพเฉœเจพ) เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจกเจฟเจœเจผเจพเจˆเจจ เจ•เฉ€เจคเฉ‡ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ-เจเจจเจ•เฉ‹เจกเจฟเฉฐเจ— HTTP เจธเจฟเจฐเจฒเฉ‡เจ– เจฆเฉ‡ เจชเฉเจฐเจธเจพเจฐเจฃ เจฆเฉเจ†เจฐเจพ;
  • CVE-2019-15604 เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ—เจฒเจค เจธเจŸเฉเจฐเจฟเฉฐเจ— เจฆเฉ‡ เจชเฉเจฐเจธเจพเจฐเจฃ เจฆเฉเจ†เจฐเจพ เจ‡เฉฑเจ• เจฐเจฟเจฎเฉ‹เจŸเจฒเฉ€ เจŸเจฐเจฟเจ—เจฐเจก TLS เจธเจฐเจตเจฐ เจ•เจฐเฉˆเจธเจผ เจนเฉˆเฅค

เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจจเจตเฉ‡เจ‚ เจฐเฉ€เจฒเฉ€เจœเจผเจพเจ‚ เจตเจฟเฉฑเจš, HTTP เจชเจพเจฐเจธเจฐ เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ…เจคเฉ‡ HTTP เจฌเฉ‡เจจเจคเฉ€ เจคเฉฑเจคเจพเจ‚ เจฆเฉ€ เจตเจงเฉ‡เจฐเฉ‡ เจธเจ–เจค เจชเจพเจฐเจธเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจฌเจฟเจนเจคเจฐ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจ•เฉฐเจฎ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจคเจฌเจฆเฉ€เจฒเฉ€ HTTP เจฒเจพเจ—เฉ‚เจ•เจฐเจจเจพเจ‚ เจจเจพเจฒ เจ…เจจเฉเจ•เฉ‚เจฒเจคเจพ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจฆเจพ เจ•เจพเจฐเจจ เจฌเจฃ เจธเจ•เจฆเฉ€ เจนเฉˆ เจœเฉ‹ เจจเจฟเจฐเจงเจพเจฐเจจ เจฆเฉ€ เจ‰เจฒเฉฐเจ˜เจฃเจพ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจธเจ–เจค เจคเจธเจฆเฉ€เจ• เจฎเฉ‹เจก เจจเฉ‚เฉฐ เจ…เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ, เจ…เจธเฉเจฐเฉฑเจ–เจฟเจ…เจคHTTPPparser เจธเฉˆเจŸเจฟเฉฐเจ— เจ…เจคเฉ‡ เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจตเจฟเจ•เจฒเจช โ€œโ€”เจ…เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค-http-เจชเจพเจฐเจธเจฐโ€ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹