Összefoglaló
A Node.js sérülékenységét jelentették, amelyet kihasználva a támadók jogosulatlan távoli műveletvégrehajtás eszközölhetnek illetve szolgáltatás megtagadást idézhetnek elő.
Leírás
A fejlesztők által orvosolt sebezhetőségek mindegyike az OpenSSL korábban már napvilágra került, és befoltozott biztonsági réseire vezethető vissza.
Megoldás
A 0.12.1-es verzióra történő frissítés.
Támadás típusa
System access (Rendszer hozzáférés)execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: blog.nodejs.org
CVE-2015-0207 - NVD CVE-2015-0207
CVE-2015-0208 - NVD CVE-2015-0208
CVE-2015-0209 - NVD CVE-2015-0209
CVE-2015-0285 - NVD CVE-2015-0285
CVE-2015-0286 - NVD CVE-2015-0286
CVE-2015-0287 - NVD CVE-2015-0287
CVE-2015-0288 - NVD CVE-2015-0288
CVE-2015-0289 - NVD CVE-2015-0289
CVE-2015-0290 - NVD CVE-2015-0290
CVE-2015-0291 - NVD CVE-2015-0291
CVE-2015-0293 - NVD CVE-2015-0293
CVE-2015-1787 - NVD CVE-2015-1787