您现在的位置是:首页 > 文章详情

Node.js v14.20.1、16.17.1 & 18.9.1 发布

日期:2022-09-24点击:235

Node.js 发布了 3 个更新,分别是 14.20.1 (LTS)、16.17.1 (LTS) 和 18.9.1。三个版本的主要更新都是修复安全问题。

14.20.1 (LTS)

  • CVE-2022-32212: 在 macOS 上的 --inspect 中重新绑定 DNS(高危)
  • CVE-2022-32213: 通过 obs-fold 机制实现的绕过(中等)
  • CVE-2022-35256: 由于对 Header Fields 的解析不正确,出现 HTTP Request Smuggling 问题(中等)

16.17.1 (LTS)

  • CVE-2022-32212: 在 macOS 上的 --inspect 中重新绑定 DNS(高危)
  • CVE-2022-32213: 通过 obs-fold 机制实现的绕过(中等)
  • CVE-2022-35255: WebCrypto 密钥中的弱随机性
  • CVE-2022-35256: 由于对 Header Fields 的解析不正确,出现 HTTP Request Smuggling 问题(中等)

18.9.1

  • CVE-2022-32212: 在 macOS 上的 --inspect 中重新绑定 DNS(高危)
    • 对 v18.5.0 上的 macOS 设备未完全修复
  • CVE-2022-32222: 在 macOS 上启动时从 /home/iojs/build/ 读取openssl.cnf(中等)
  • CVE-2022-32213: HTTP Request Smuggling - Flawed Parsing of Transfer-Encoding (Medium)
    • Insufficient fix on v18.5.0
  • CVE-2022-32215: HTTP Request Smuggling - Incorrect Parsing of Multi-line Transfer-Encoding (Medium)
    • Insufficient fix on v18.5.0
  • CVE-2022-35256: 由于对 Header Fields 的解析不正确,出现 HTTP Request Smuggling 问题(中等)
  • CVE-2022-35255: WebCrypto 密钥中的弱随机性

下载地址

原文链接:https://www.oschina.net/news/211583/nodejs-16-17-1-lts-released
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章