Description
A malformed `HTTP/2 HEADERS` frame with oversized, invalid `HPACK` data can cause Node.js to crash by triggering an unhandled `TLSSocket` error `ECONNRESET`. Instead of safely closing the connection, the process crashes, enabling a remote denial of service. This primarily affects applications that do not attach explicit error handlers to secure sockets, for example: ``` server.on('secureConnection', socket => { socket.on('error', err => { console.log(err) }) }) ```
CVSS breakdown
CVSS 3.1
Attack Vector
Network
Attack Complexity
Low
Privileges Required
None
User Interaction
None
Scope
Unchanged
Confidentiality
None
Integrity
None
Availability
High
Affected products
- nodejs / node20.19.6 – 20.19.6
- nodejs / node22.21.1 – 22.21.1
- nodejs / node24.12.0 – 24.12.0
- nodejs / node25.2.1 – 25.2.1
- nodejs / node4.0 – 4.*
- nodejs / node5.0 – 5.*
- nodejs / node6.0 – 6.*
- nodejs / node7.0 – 7.*
- nodejs / node8.0 – 8.*
- nodejs / node9.0 – 9.*
- nodejs / node10.0 – 10.*
- nodejs / node11.0 – 11.*
- nodejs / node12.0 – 12.*
- nodejs / node13.0 – 13.*
- nodejs / node14.0 – 14.*
- nodejs / node15.0 – 15.*
- nodejs / node16.0 – 16.*
- nodejs / node17.0 – 17.*
- nodejs / node18.0 – 18.*
- nodejs / node.js20.0.0 – 20.20.0
Updated 5m ago · 8 sources