PT-2026-66408 · Openjs Foundation · Node.Js
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Node.js versões 22.x
Node.js versões 24.x
Node.js versões 26.x
Description
Uma falha no mecanismo de reutilização de conexão do HTTPS Agent do Node.js pode causar colisões de chaves em arrays de objetos PFX. Este problema permite que identidades de cliente mutual TLS (mTLS) sejam reutilizadas em requisições configuradas com certificados de cliente diferentes.
Recommendations
Atualize o Node.js versão 22.x para a versão corrigida mais recente.
Atualize o Node.js versão 24.x para a versão 24.18.1-1.1 ou superior.
Atualize o Node.js versão 26.x para a versão 26.5.1-1.1 ou superior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js