2018-0934: Node.js Modul deep-extend: Eine Schwachstelle ermöglicht die Manipulation von Daten
Historie:
- Version 1 (2018-05-17 16:38)
- Neues Advisory
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann Objekteigenschaften manipulieren und dadurch die Integrität und Verfügbarkeit negativ beeinflussen und zumindest einen Denial-of-Service-Angriff ausführen.
Für Fedora 28 und Fedora EPEL 7 stehen Sicherheitsupdates in Form der Pakete 'nodejs-deep-extend-0.5.1-1.fc28' bzw. 'nodejs-deep-extend-0.5.1-1.el7' im Status 'testing' zur Behebung der Schwachstelle zur Verfügung.
Schwachstellen:
CVE-2018-3750
Schwachstelle in Node.js Modul deep-extend ermöglicht die Manipulation von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.