ニュース

「Node.js」にセキュリティアップデート ~v21.7.2/v20.12.1/v18.20.1がリリース

「Node.js」v20.12.1などがリリース

 「Node.js」のセキュリティアップデートが、4月3日にリリースされた。以下のバージョンへのアップデートが推奨されている。

 今回のリリースでは、「llhttp」「undici」といったライブラリがアップデートされた。加えて、以下の「Node.js」固有のセキュリティ修正が実施されている(括弧内は深刻度)。

  • CVE-2024-27983:Assertion failed in node::http2::Http2Session::~Http2Session() leads to HTTP/2 server crash(High)
  • CVE-2024-27982:HTTP Request Smuggling via Content Length Obfuscation(Medium)