Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Node.js (CVE-2018-7162)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/06/2018
Última modificación:
16/08/2022

Descripción

Todas las versiones 9.x y 10.x de Node.js son vulnerables y la gravedad es ALTA. Un atacante podría provocar una denegación de servicio (DoS) haciendo que un proceso node que proporcione un servidor http de soporte de un servidor TLS se cierre inesperadamente. Esto puede lograrse mediante el envío de mensajes duplicados/inesperados durante el handshake. Esto ha sido abordado actualizando la implementación TLS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nodejs:node.js:*:*:*:*:-:*:*:* 9.0.0 (incluyendo) 9.11.2 (excluyendo)
cpe:2.3:a:nodejs:node.js:*:*:*:*:-:*:*:* 10.0.0 (incluyendo) 10.4.1 (excluyendo)