ニュース

「Node.js」でセキュリティアップデートが実施、v24.4.1、v22.17.1、v20.19.4が公開

2件の脆弱性に対処

「Node.js」でセキュリティアップデートが実施

 「Node.js」のセキュリティアップデートが、7月15日に実施された。以下のバージョンへのアップデートが推奨されている。

 今回のリリースでは、以下の脆弱性が修正された(括弧内は深刻度)。

  • CVE-2025-27210:Windowsのデバイス名(CON、PRN、AUX)が「path.normalize()」でパストラバーサル保護をバイパスしてしまう(High)
  • CVE-2025-27209:スクリプトエンジン「V8」におけるHashDoS。「Node.js v24.x」ユーザーにのみ影響(High)

 なお、「CVE-2025-27210」はWindows環境にのみ影響する。

 また、v23のサポートは終了したので注意したい。まだ利用中の場合は後継バージョンへの移行が必要だ。