DFN-CERT

Advisory-Archiv

2018-0934: Node.js Modul deep-extend: Eine Schwachstelle ermöglicht die Manipulation von Daten

Historie:

Version 1 (2018-05-17 16:38)
Neues Advisory

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann Objekteigenschaften manipulieren und dadurch die Integrität und Verfügbarkeit negativ beeinflussen und zumindest einen Denial-of-Service-Angriff ausführen.

Für Fedora 28 und Fedora EPEL 7 stehen Sicherheitsupdates in Form der Pakete 'nodejs-deep-extend-0.5.1-1.fc28' bzw. 'nodejs-deep-extend-0.5.1-1.el7' im Status 'testing' zur Behebung der Schwachstelle zur Verfügung.

Schwachstellen:

CVE-2018-3750

Schwachstelle in Node.js Modul deep-extend ermöglicht die Manipulation von Daten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.