PT-2026-51022 · Npm+2 · Node-Fetch+2
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Node.js versão 22
Node.js versão 24
Node.js versão 26
Descrição
Uma falha no Node.js HTTP Agent permite que um cliente aceite uma resposta como válida mesmo que ela tenha sido enviada antes que o cliente transmitisse a requisição. Este problema causou impactos reais onde o
node-fetch@2 apresentou um "FetchError: ... Premature close" durante o reuso de keep-alive.Recomendações
Atualize o Node.js versão 22 para a versão de segurança de 18-06-2026.
Atualize o Node.js versão 24 para a versão de segurança de 18-06-2026.
Atualize o Node.js versão 26 para a versão de segurança de 18-06-2026.
Exploit
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js
Red Os
Node-Fetch