Уязвимость в http2-модуле из состава Node.js
Dezvoltatorii platformei server-side JavaScript Node.js au publicat versiuni corective 12.22.4, 14.17.4 și 16.6.0, în care a fost remediată parțial vulnerabilitatea (CVE-2021-22930) din modulul http2 (client HTTP/2.0), care permite inițierea unei prăbușiri a procesului sau, potențial, executarea codului propriu în sistem atunci când se accesează un host controlat de un atacator. Problema este cauzată de apelarea unei zone de memorie deja eliberate la închiderea conexiunii după primirea cadrelor RST_STREAM […]
