[WID-SEC-2025-0156] Node.js: Mehrere Schwachstellen CVSS Base Score 9.1 (kritisch) CVSS Temporal Score 7.9 (hoch) Remoteangriff ja Datum 21.01.2025 Stand UPDATE 18.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Node.js ist eine Plattform zur Entwicklung von Netzwerkanwendungen. Produkte UPDATE 13.11.2025 Red Hat OpenShift Data Foundation <4.18 UPDATE 12.10.2025 HCL BigFix UPDATE 10.09.2025 IBM Business Automation Workflow UPDATE 12.06.2025 Gentoo Linux UPDATE 02.06.2025 Xerox FreeFlow Print Server 9 UPDATE 26.03.2025 IBM App Connect Enterprise UPDATE 12.03.2025 IBM Business Automation Workflow V24.0.0-V24.0.1 UPDATE 25.02.2025 Debian Linux UPDATE 13.02.2025 Oracle Linux RESF Rocky Linux Red Hat Enterprise Linux Developer Hub 1 UPDATE 12.02.2025 Red Hat Enterprise Linux UPDATE 29.01.2025 SUSE openSUSE UPDATE 26.01.2025 SUSE Linux UPDATE 23.01.2025 Fedora Linux 21.01.2025 Open Source Node.js <v18.20.6 Open Source Node.js <v20.18.2 Open Source Node.js <v22.13.1 Open Source Node.js <v23.6.1 Open Source Node.js v17.x Open Source Node.js v19.x Open Source Node.js v21.x Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben, einen Denial-of-Service-Zustand herbeizuführen oder nicht näher spezifizierte Angriffe zu starten. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Node.js (CVSS Base Score 9.1) allow a remote attacker to bypass security controls, disclose sensitive information, cause a denial of service, or launch other unspecified attacks. Affected versions include Node.js v17.x, v18.x before v18.20.6, v19.x, v20.x before v20.18.2, v21.x, and v22.x before v22.13.1. The mitigation is to upgrade to Node.js v18.20.6, v20.18.2, v22.13.1, or v23.6.1.