CVE-2021-22883: fallo en NodeJS Node
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Node.js puede fallar o dejar de responder cuando un atacante envía muchos intentos de conexión utilizando un protocolo desconocido, agotando los descriptores de archivo o la memoria del servidor. Esto impide que usuarios legítimos se conecten y puede afectar a todo el sistema.
Una vulnerabilidad de denegación de servicio en Node.js permite que un atacante no autenticado agote recursos de descriptores de archivo estableciendo múltiples conexiones con valor 'unknownProtocol', resultando en fuga de descriptores. Cuando se configuran límites de descriptores, las nuevas conexiones se rechazan y las operaciones de archivo fallan; sin límites, el consumo excesivo de memoria causa agotamiento de recursos en todo el sistema.
En el mismo producto, de las más peligrosas a las menos.