Ad

CVE-2026-58042

MEDIUM CVSS 3.0: 5,9 EPSS 0.40%
Обновлено 4 августа 2026
Node.js
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Node.js
Публичный эксплойт Нет

Ошибка в Node.js может привести к тому, что dns.resolveAny() прерывает процесс Node.js, если ответ DNS содержит более 256 записей A. Повторное срабатывание этого условия может привести к отказу в обслуживании. Эта уязвимость затрагивает Node.js **26.x**, **24.x** и **22.x**.

Показать оригинальное описание (EN)

A flaw in Node.js can cause dns.resolveAny() Aborts the Node.js Process When a DNS Response Contains More Than 256 A Records. Repeated triggering of this condition can lead to denial of service. This vulnerability affects Node.js **26.x**, **24.x**, and **22.x**.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0

Уязвимые продукты

nodejs:node