← voltar
CVE-2021-22883CWE-400

CVE-2021-22883

25Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 74%
probabilidade de exploração
74%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Node.js pode travar ou deixar de responder quando um atacante envia muitas tentativas de conexão usando um protocolo desconhecido, esgotando os descritores de arquivo ou memória do servidor. Isso impede que usuários legítimos se conectem e pode afetar todo o sistema.

Detalhe técnico

Uma vulnerabilidade de negação de serviço no Node.js permite que um atacante não autenticado esgote recursos de descritores de arquivo estabelecendo múltiplas conexões com valor 'unknownProtocol', resultando em vazamento de descritores. Quando limites de descritores são configurados, novas conexões são rejeitadas e operações de arquivo falham; sem limites, o consumo excessivo de memória leva à exaustão de recursos em todo o sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Node.js before 10.24.0, 12.21.0, 14.16.0, and 15.10.0 is vulnerable to a denial of service attack when too many connection attempts with an 'unknownProtocol' are established. This leads to a leak of file descriptors. If a file descriptor limit is configured on the system, then the server is unable to accept new connections and prevent the process also from opening, e.g. a file. If no file descriptor limit is configured, then this lead to an excessive memory usage and cause the system to run out of memory.
Produtos afetados
NodeJS · Node