← volver
CVE-2021-22940CWE-416

CVE-2021-22940

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 14%
probabilidad de explotación
14%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Node.js tiene un error de memoria donde datos ya eliminados pueden ser accedidos nuevamente, permitiendo que atacantes corrompan la memoria y cambien el comportamiento del programa. Esto puede causar bloqueos o acciones inesperadas.

Detalle técnico

Vulnerabilidad use-after-free en el runtime Node.js permite que atacantes accedan a regiones de memoria ya desasignadas, potencialmente posibilitando ejecución de código arbitrario o manipulación del proceso. El vector de ataque implica entradas que disparan el acceso a memoria liberada, con impacto dependiente del diseño de memoria y contexto de ejecución.

Resumen generado y traducido por IA a partir de la descripción oficial.
Node.js before 16.6.1, 14.17.5, and 12.22.5 is vulnerable to a use after free attack where an attacker might be able to exploit the memory corruption, to change process behavior.
Productos afectados
NodeJS · Node