PT-2026-3359 · Node.Js+2 · Node.Js+2
CVE-2025-55132
·
Publicado
2025-01-01
·
Atualizado
2026-06-23
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Node.js 20 a 25
Descrição
Uma falha no modelo de permissões do Node.js permite a modificação dos timestamps de acesso e modificação de um arquivo utilizando a função
futimes(), mesmo com permissões de somente leitura. Diferentemente de utimes(), futimes() ignora as verificações padrão de permissão de escrita, permitindo alterações de metadados em diretórios de somente leitura. Isso poderia potencialmente obscurecer atividades e comprometer a confiabilidade dos logs. A função vulnerável é futimes().Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Incorrect Default Permissions
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Node.Js
Red Os
Rocky Linux