PT-2026-66636 · Openjs Foundation · Node.Js

CVE-2026-58039

·

Publicado

2026-07-31

·

Atualizado

2026-09-03

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Node.js versões 22.x Node.js versões 24.x Node.js versões 26.x
Description Uma falha na aplicação do Modelo de Permissões permite que o process.report escreva e sobrescreva arquivos fora dos caminhos especificados pelo sinalizador --allow-fs-write. Este problema pode resultar em impacto na confidencialidade ou na violação do limite de segurança pretendido em configurações afetadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94343
BIT-NODE-2026-58039
BIT-NODE-MIN-2026-58039
CVE-2026-58039
ECHO-069B-5ADD-3223
OPENSUSE-SU-2026:11439-1
OPENSUSE-SU-2026:11440-1
OPENSUSE-SU-2026:21545-1
OPENSUSE-SU-2026:21546-1
SUSE-SU-2026:23130-1
SUSE-SU-2026:23131-1
SUSE-SU-2026:23154-1
SUSE-SU-2026:23155-1
SUSE-SU-2026:3520-1
SUSE-SU-2026:3521-1
SUSE-SU-2026:3557-1
SUSE-SU-2026:3929-1
SUSE-SU-2026:3930-1

Produtos afetados

Node.Js