← voltar
CVE-2021-22930CWE-416

CVE-2021-22930

15Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 36%
probabilidade de exploração
36%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Node.js versões anteriores a 16.6.0, 14.17.4 e 12.22.4 possui um erro de memória que permite que atacantes acessem memória já liberada, potencialmente alterando o funcionamento da aplicação.

Detalhe técnico

Trata-se de uma vulnerabilidade use-after-free (CWE-416) no Node.js onde memória liberada é acessada, permitindo corrupção de memória. Um atacante pode explorar isso para modificar o comportamento do processo, embora o ataque requeira condições específicas e o impacto dependa do contexto da aplicação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Node.js before 16.6.0, 14.17.4, and 12.22.4 is vulnerable to a use after free attack where an attacker might be able to exploit the memory corruption, to change process behavior.
Produtos afetados
NodeJS · Node