Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.112362
Kategorie:Denial of Service
Titel:Node.js < 10.9.0, < 8.11.4, < 6.14.4 OOB Write Vulnerability (Mac OS X)
Zusammenfassung:Node.js is prone to an out-of-bounds write vulnerability.
Beschreibung:Summary:
Node.js is prone to an out-of-bounds write vulnerability.

Vulnerability Insight:
An OOB write in Buffer can be used to write to memory outside of a Buffer's memory space.
This can corrupt unrelated Buffer objects or cause the Node.js process to crash.

When used with UCS-2 encoding (recognized by Node.js under the names 'ucs2', 'ucs-2', 'utf16le' and 'utf-16le'), Buffer#write() can be abused
to write outside of the bounds of a single Buffer. Writes that start from the second-to-last position of a buffer cause a miscalculation of the maximum length of the input bytes to be written.

Affected Software/OS:
Node.js versions 6.x prior to 6.14.4, 8.x prior to 8.11.4 and 10.x prior to 10.9.0.

Solution:
Upgrade to Node.js version 6.14.4, 8.11.4 or 10.9.0 respectively.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: BugTraq ID: 105127
Common Vulnerability Exposure (CVE) ID: CVE-2018-12115
CopyrightCopyright (C) 2018 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.