VDB
BDU%3A2025-10619
BDU%3A2025-10619
PUBLISHED
CVSS 2.5999999046325684 LOW
Уязвимость функции ReadFileUtf8() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
2.5999999046325684
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Node.js Foundation | РЕД ОС (запись в едином реестре российских программ №3751), Node.js |
Timeline
- Sep 1, 2025 CVE Published
- Oct 7, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2025-23165 url
- https://nodejs.org/en/blog/vulnerability/may-2025-security-releases#corrupted-pointer-in-nodefsreadfileutf8const-functioncallbackinfovalue-args-when-args0-is-a-string-cve-2025-23165---low url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-libuv-cve-2025-23165-cve-2025-23166-cve-2025-23167/?sphrase_id=1313867 url