nodejs-16.20.2-8.el9_4

エラータID: AXSA:2024-8149:02

リリース日: 
2024/06/13 Thursday - 19:52
題名: 
nodejs-16.20.2-8.el9_4
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Node.js の fetch() 関数には、リモートの攻撃者により、
細工された URL を介して、サービス拒否攻撃 (メモリ枯渇)
を可能とする脆弱性が存在します。(CVE-2024-22025)

- c-ares の ares__read_line() 関数には、バッファー領域の
範囲外読み取りの問題があるため、ローカルの攻撃者に
より、/etc/resolv.conf、/etc/nsswitch.conf、HOSTALIASES、
/etc/hosts ファイルなどの解析対象のファイルの行の冒頭に
NULL 文字が埋め込まれるように細工されたファイルの処理
を介して、サービス拒否攻撃 (クラッシュの発生) を可能と
する脆弱性が存在します。(CVE-2024-25629)

- Node.js の HTTP サーバー機能には、Content Length
ヘッダーの前に空白文字が含まれている場合の解析処理に
問題があるため、リモートの攻撃者により、細工された
HTTP リクエストを介して、HTTP リクエストスマグリング
攻撃、およびクロスサイトスクリプティング攻撃を可能と
する脆弱性が存在します。(CVE-2024-27982)

- Node.js の HTTP/2 プロトコルの実装には、単一ストリーム
内で送信可能な CONTINUATION フレームのサイズが制限
されていない問題があるため、リモートの攻撃者により、細工
された HTTP/2 CONTINUATION フレームを含むパケットの
送信を介して、サービス拒否攻撃 (メモリ枯渇) を可能とする
脆弱性が存在します。(CVE-2024-27983)

- nghttp2 の HTTP/2 プロトコルスタックには、HPACK
コンテキストのストリームのリセット後も HTTP/2
CONTINUATION フレームを読み取り続けてしまう問題が
あるため、リモートの攻撃者により、細工されたパケット
の送信を介して、サービス拒否攻撃 (CPU リソースおよび
メモリの枯渇) を可能とする脆弱性が存在します。
(CVE-2024-28182)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. nodejs-16.20.2-8.el9_4.src.rpm
    MD5: ea53fda8cee0bd6f50182607e1e02708
    SHA-256: a02f97a7a805626f5aad42e4a94b312a0ff0f2ddcd5fdb9b743993ed951e3ff3
    Size: 70.77 MB

Asianux Server 9 for x86_64
  1. nodejs-16.20.2-8.el9_4.x86_64.rpm
    MD5: c9551c86b6fa6c5d17879c2842905b2a
    SHA-256: 6adca758801d7343b1705372bd912ad5367042964471dbf6bdf3be4275cdfde5
    Size: 110.94 kB
  2. nodejs-docs-16.20.2-8.el9_4.noarch.rpm
    MD5: 7ed7573337c5d1b633c466d28d8a7ba0
    SHA-256: a7444fe5ed70f2a4f7cae251a487d19ec4d3eabd605367c3ee9b95799fb442bc
    Size: 7.21 MB
  3. nodejs-full-i18n-16.20.2-8.el9_4.x86_64.rpm
    MD5: c6fccb3f770cc263024c80b5f68e75fc
    SHA-256: 722c2dee8bf7f7051e3dd0e9f2bc33ca2a76952317295a3c863c3d2f3f7e43f3
    Size: 8.21 MB
  4. nodejs-libs-16.20.2-8.el9_4.i686.rpm
    MD5: d2843f2400f6cdb6bb38a0365331a2de
    SHA-256: c655fbc0ff5679f0c6d4e4048b373084c345126d0ed86ff46a871ad95c1e56f3
    Size: 15.13 MB
  5. nodejs-libs-16.20.2-8.el9_4.x86_64.rpm
    MD5: cddea47584128c8460d681d82416bb22
    SHA-256: c956f0d5b4708776cb030df8a9ee713f3e049c68b5f9ccf4ed442d6597705ecf
    Size: 14.50 MB
  6. npm-8.19.4-1.16.20.2.8.el9_4.x86_64.rpm
    MD5: b08fda76aea34a44358e10c3c496d3d8
    SHA-256: 899bcc70d8c3582ea2b244aff6ad9002472ea6fbc5a3cb1cab350228d9e0c05f
    Size: 2.09 MB