PT-2026-66408 · Openjs Foundation · Node.Js

·

CVE-2026-56850

·

Publicado

2026-07-30

·

Atualizado

2026-09-03

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Node.js versões 22.x Node.js versões 24.x Node.js versões 26.x
Description Uma falha no mecanismo de reutilização de conexão do HTTPS Agent do Node.js pode causar colisões de chaves em arrays de objetos PFX. Este problema permite que identidades de cliente mutual TLS (mTLS) sejam reutilizadas em requisições configuradas com certificados de cliente diferentes.
Recommendations Atualize o Node.js versão 22.x para a versão corrigida mais recente. Atualize o Node.js versão 24.x para a versão 24.18.1-1.1 ou superior. Atualize o Node.js versão 26.x para a versão 26.5.1-1.1 ou superior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94337
BIT-NODE-2026-56850
BIT-NODE-MIN-2026-56850
CVE-2026-56850
ECHO-0EA6-9825-F478
OPENSUSE-SU-2026:11439-1
OPENSUSE-SU-2026:11440-1
OPENSUSE-SU-2026:21545-1
OPENSUSE-SU-2026:21546-1
SUSE-SU-2026:23130-1
SUSE-SU-2026:23131-1
SUSE-SU-2026:23154-1
SUSE-SU-2026:23155-1
SUSE-SU-2026:3520-1
SUSE-SU-2026:3521-1
SUSE-SU-2026:3557-1
SUSE-SU-2026:3929-1
SUSE-SU-2026:3930-1

Produtos afetados

Node.Js