Ошибка в обработке HTTP/2 в Node.js может привести к тому, что сохраняемые блоки заголовков HTTP/2 будут обходить maxSessionMemory и вызывать исчерпание удаленной памяти.
Эта уязвимость затрагивает Node.js **24.x** и **22.x**.
Показать оригинальное описание (EN)
A flaw in Node.js HTTP/2 handling can cause HTTP/2 retained header blocks evade maxSessionMemory and enable remote memory exhaustion. This vulnerability affects Node.js **24.x** and **22.x**.
Характеристики атаки
Последствия
Строка CVSS v3.0