PT-2026-50776 · Openjs Foundation · Node.Js

·

CVE-2026-48937

·

Publicado

2026-06-18

·

Atualizado

2026-09-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Node.js versão 22 Node.js versão 24
Descrição Uma falha na API do servidor HTTP/2 permite que os servidores continuem aceitando dados após o envio de um frame GOAWAY. O frame GOAWAY é um mecanismo utilizado no protocolo HTTP/2 para notificar a contraparte que a conexão está sendo encerrada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91127
BIT-NODE-2026-48937
BIT-NODE-MIN-2026-48937
CVE-2026-48937
ECHO-9EE0-9B0A-F95F
OPENSUSE-SU-2026:11121-1
OPENSUSE-SU-2026:21058-1
OPENSUSE-SU-2026:21236-1
SUSE-SU-2026:22368-1
SUSE-SU-2026:22565-1
SUSE-SU-2026:2633-1
SUSE-SU-2026:2647-1
SUSE-SU-2026:2695-1
SUSE-SU-2026:3929-1
SUSE-SU-2026:3930-1

Produtos afetados

Node.Js