PT-2026-50893 · Openjs Foundation+1 · Node.Js+1
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Node.js versões 22.x até 26.3.0
Description
Uma falha no tratamento de nomes de host TLS ocorre quando o Node.js processa separadores de ponto unicode, levando a uma incompatibilidade entre a normalização do nome do host do resolvedor e do verificador. Essa discrepância pode resultar em um bypass de autenticação de profundidade de curinga (wildcard-depth) do TLS, potencialmente comprometendo a confidencialidade ou ignorando limites de segurança pretendidos em configurações afetadas.
Recommendations
Atualize o Node.js para a versão 26.3.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Node.Js
Rocky Linux