CVE ID(CVE-2021-22930)
CVE編號(hào):CVE-2021-22930
安全級(jí)別:重要
發(fā)布日期:2021-12-31
詳細(xì)介紹
1.漏洞描述
Joyent Node.js是美國(guó)Joyent公司的一套建立在Google V8 JavaScript引擎之上的網(wǎng)絡(luò)應(yīng)用平臺(tái)。該平臺(tái)主要用于構(gòu)建高度可伸縮的應(yīng)用程序,以及編寫(xiě)能夠處理數(shù)萬(wàn)條且同時(shí)連接到一個(gè)物理機(jī)的連接代碼。Node.js存在資源管理錯(cuò)誤漏洞。該漏洞源于Node.js容易受到釋放后重用攻擊。利用該漏攻擊者可構(gòu)造內(nèi)存溢出,從而導(dǎo)致進(jìn)程行為的改變。該漏洞最大威脅是影響系統(tǒng)的機(jī)密性和完整性。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 HPC 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309a 不影響
銀河麒麟云底座操作系統(tǒng) V10 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類(lèi)型)
CVE-2021-22930 重要 9.8 其他
漏洞評(píng)分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
4.修復(fù)方案
無(wú)需修復(fù)