GLSA 202405-29: Node.js: Multiple Vulnerabilities
Опасность: | низкая |
Заголовок: | Node.js: Multiple Vulnerabilities |
Дата: | 08.05.2024 |
Ошибки: |
|
ID: | 202405-29 |
Сводка
Multiple vulnerabilities have been discovered in Node.js.Назначение
Node.js is a JavaScript runtime built on Chrome’s V8 JavaScript engine.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
net-libs/nodejs | < 16.20.2 | >= 16.20.2 | All supported architectures |
Описание
Multiple vulnerabilities have been discovered in Node.js. Please review the CVE identifiers referenced below for details.
Воздействие
Please review the referenced CVE identifiers for details.
Обход
There is no known workaround at this time.
Решение
All Node.js 20 users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=net-libs/nodejs-20.5.1"
All Node.js 18 users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=net-libs/nodejs-18.17.1"
All Node.js 16 users should upgrade to the latest version:
# emerge --sync
# emerge --ask --oneshot --verbose ">=net-libs/nodejs-16.20.2"
Ссылки
CVE-2023-32559 CVE-2023-32558 CVE-2023-32006 CVE-2023-32005 CVE-2023-32004 CVE-2023-32003 CVE-2023-32002 CVE-2023-30590 CVE-2023-30589 CVE-2023-30588 CVE-2023-30587 CVE-2023-30586 CVE-2023-30584 CVE-2023-30583 CVE-2023-30582 CVE-2023-30581 CVE-2022-43548 CVE-2022-35949 CVE-2022-35948 CVE-2022-35256 CVE-2022-35255 CVE-2022-32222 CVE-2022-32215 CVE-2022-32214 CVE-2022-32213 CVE-2022-32212 CVE-2022-21824 CVE-2022-3786 CVE-2022-3602 CVE-2022-0778 CVE-2021-44533 CVE-2021-44532 CVE-2021-44531 CVE-2021-39135 CVE-2021-39134 CVE-2021-37712 CVE-2021-37701 CVE-2021-22960 CVE-2021-22959 CVE-2021-22940 CVE-2021-22939 CVE-2021-22931 CVE-2021-22930 CVE-2021-22918 CVE-2021-22884 CVE-2021-22883 CVE-2021-3672 CVE-2020-7774
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.