ニュース
「Node.js」にセキュリティアップデート ~v21.7.2/v20.12.1/v18.20.1がリリース
2024年4月4日 09:22
「Node.js」のセキュリティアップデートが、4月3日にリリースされた。以下のバージョンへのアップデートが推奨されている。
今回のリリースでは、「llhttp」「undici」といったライブラリがアップデートされた。加えて、以下の「Node.js」固有のセキュリティ修正が実施されている(括弧内は深刻度)。
- CVE-2024-27983:Assertion failed in node::http2::Http2Session::~Http2Session() leads to HTTP/2 server crash(High)
- CVE-2024-27982:HTTP Request Smuggling via Content Length Obfuscation(Medium)