PT-2026-29099 · Node.Js+1 · Node.Js+1
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Node.js versão 25.x
Description
Uma falha na aplicação de rede do Modelo de Permissões do Node.js não realiza as verificações de permissão necessárias em operações de servidor de Sockets de Domínio Unix (UDS), enquanto todas as rotas de rede comparáveis as aplicam corretamente. Como resultado, códigos executados sob a flag
--permission sem a flag --allow-net podem criar e expor pontos finais de Comunicação Interprocessual (IPC) locais, permitindo a comunicação com outros processos no mesmo host fora do limite de restrição de rede pretendido. O recurso --allow-net é atualmente experimental.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js
Rocky Linux