Ошибка в Node.js позволяет поддельному `TypedArray` `byteLength` запускать достижимое утверждение в синхронных API `node:zlib`, что приводит к сбою всего процесса. Затронуты все 11 синхронных функций zlib. Повторное использование этого условия может привести к отказу в обслуживании.
Эта уязвимость затрагивает Node.js **22.x**, **24.x** и **26.x**.
Показать оригинальное описание (EN)
A flaw in Node.js allows a spoofed `TypedArray` `byteLength` to trigger a reachable assertion in the synchronous `node:zlib` APIs, causing the entire process to crash. All 11 synchronous zlib functions are affected. Repeated exploitation of this condition can result in a denial of service. This vulnerability affects Node.js **22.x**, **24.x**, and **26.x**.
Характеристики атаки
Последствия
Строка CVSS v3.0