PT-2026-51022 · Npm+2 · Node-Fetch+2

·

CVE-2026-48931

·

Publicado

2026-06-19

·

Atualizado

2026-09-03

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Node.js versão 22 Node.js versão 24 Node.js versão 26
Descrição Uma falha no Node.js HTTP Agent permite que um cliente aceite uma resposta como válida mesmo que ela tenha sido enviada antes que o cliente transmitisse a requisição. Este problema causou impactos reais onde o node-fetch@2 apresentou um "FetchError: ... Premature close" durante o reuso de keep-alive.
Recomendações Atualize o Node.js versão 22 para a versão de segurança de 18-06-2026. Atualize o Node.js versão 24 para a versão de segurança de 18-06-2026. Atualize o Node.js versão 26 para a versão de segurança de 18-06-2026.

Exploit

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91206
BIT-NODE-2026-48931
BIT-NODE-MIN-2026-48931
CVE-2026-48931
ECHO-E31B-3EF0-93B2
OPENSUSE-SU-2026:11110-1
OPENSUSE-SU-2026:11121-1
OPENSUSE-SU-2026:21058-1
OPENSUSE-SU-2026:21236-1
SUSE-SU-2026:22368-1
SUSE-SU-2026:22565-1
SUSE-SU-2026:2633-1
SUSE-SU-2026:2647-1
SUSE-SU-2026:2695-1
SUSE-SU-2026:3929-1
SUSE-SU-2026:3930-1

Produtos afetados

Node.Js
Red Os
Node-Fetch