Ad

CVE-2026-56846

HIGH CVSS 3.0: 7,5 EPSS 0.55%
Обновлено 4 августа 2026
Node.js
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Node.js
Публичный эксплойт Нет

Ошибка в обработке HTTP/2 в Node.js может привести к тому, что сохраняемые блоки заголовков HTTP/2 будут обходить maxSessionMemory и вызывать исчерпание удаленной памяти. Эта уязвимость затрагивает Node.js **24.x** и **22.x**.

Показать оригинальное описание (EN)

A flaw in Node.js HTTP/2 handling can cause HTTP/2 retained header blocks evade maxSessionMemory and enable remote memory exhaustion. This vulnerability affects Node.js **24.x** and **22.x**.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0

Уязвимые продукты

nodejs:node