Vulnerabilidad en Node.js (CVE-2025-23166)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/05/2025
Última modificación:
19/05/2025
Descripción
El método SignTraits::DeriveBits() de C++ puede llamar incorrectamente a ThrowException() basándose en las entradas proporcionadas por el usuario al ejecutarse en segundo plano, lo que provoca el bloqueo del proceso de Node.js. Estas operaciones criptográficas se aplican comúnmente a entradas no confiables. Por lo tanto, este mecanismo podría permitir que un adversario bloquee remotamente un entorno de ejecución de Node.js.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA