ニュース
「Node.js」でセキュリティアップデートが実施、v24.4.1、v22.17.1、v20.19.4が公開
2件の脆弱性に対処
2025年7月22日 15:21
「Node.js」のセキュリティアップデートが、7月15日に実施された。以下のバージョンへのアップデートが推奨されている。
今回のリリースでは、以下の脆弱性が修正された(括弧内は深刻度)。
- CVE-2025-27210:Windowsのデバイス名(CON、PRN、AUX)が「path.normalize()」でパストラバーサル保護をバイパスしてしまう(High)
- CVE-2025-27209:スクリプトエンジン「V8」におけるHashDoS。「Node.js v24.x」ユーザーにのみ影響(High)
なお、「CVE-2025-27210」はWindows環境にのみ影響する。
また、v23のサポートは終了したので注意したい。まだ利用中の場合は後継バージョンへの移行が必要だ。