PT-2026-29099 · Node.Js+1 · Node.Js+1

·

CVE-2026-21711

·

Publicado

2026-03-30

·

Atualizado

2026-08-19

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Node.js versão 25.x
Description Uma falha na aplicação de rede do Modelo de Permissões do Node.js não realiza as verificações de permissão necessárias em operações de servidor de Sockets de Domínio Unix (UDS), enquanto todas as rotas de rede comparáveis as aplicam corretamente. Como resultado, códigos executados sob a flag --permission sem a flag --allow-net podem criar e expor pontos finais de Comunicação Interprocessual (IPC) locais, permitindo a comunicação com outros processos no mesmo host fora do limite de restrição de rede pretendido. O recurso --allow-net é atualmente experimental.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:7350
ALSA-2026:7670
ALSA-2026:7675
BIT-NODE-2026-21711
BIT-NODE-MIN-2026-21711
CVE-2026-21711
RHSA-2026:7350
RHSA-2026:7670
RHSA-2026:7675

Produtos afetados

Node.Js
Rocky Linux