Openjs Foundation · Node.Js · CVE-2026-56850
**Nome do Software Vulnerável e Versões Afetadas**
Node.js versões 22.x
Node.js versões 24.x
Node.js versões 26.x
**Description**
Uma falha no mecanismo de reutilização de conexão do HTTPS Agent do Node.js pode causar colisões de chaves em arrays de objetos PFX. Este problema permite que identidades de cliente mutual TLS (mTLS) sejam reutilizadas em requisições configuradas com certificados de cliente diferentes.
**Recommendations**
Atualize o Node.js versão 22.x para a versão corrigida mais recente.
Atualize o Node.js versão 24.x para a versão 24.18.1-1.1 ou superior.
Atualize o Node.js versão 26.x para a versão 26.5.1-1.1 ou superior.