CVE-2022-36313 PUBLISHED

Es existiert eine Schwachstelle in Node.js. Diese besteht im "file type detector" im Modul "file-type package". Mithilfe einer speziell angefertigten MKV-Datei kann diese Schwachstelle ausgenutzt werden, um einen Infinite-Loop Zustand herzustellen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service Zustand herbeizuführen.

EPSS 0.17% · 38.2th percentile

Risk Scores

EPSS Score
0.17%
38.2th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux

Timeline

References

Open in Interactive Console →