Node.js Module Undici < 6.24.0 / 7.x < 7.24.0 多個弱點

critical Nessus Plugin ID 309957

概要

Node.js JavaScript 執行階段環境中的模組受到多個弱點影響。

說明

在主機上偵測到的 nodejs 模組 Undici 低於 6.24.0 版或為 7.24.0 之前的 7.x 版。因此,該應用程式受到多個弱點影響:

- 存在一個缺陷,這是因為在具有大小寫變體名稱的陣列中提供時,允許使用重複的 HTTP Content-Length 標頭所導致。未經驗證的遠端攻擊者可惡意利用此弱點,造成拒絕服務或執行 HTTP 要求走私攻擊,進而導致 ACL 繞過、快取毒害或認證劫持。(CVE-2026-1525)

- WebSocket 用戶端中存在一個缺陷,這是因為在 permessage-deflate 解壓縮期間發生無限制的記憶體消耗所導致。未經驗證的遠端攻擊者可惡意利用此弱點,透過解壓縮炸彈造成拒絕服務。(CVE-2026-1526)

- 存在一個缺陷,這是因為 client.request() 中的升級選項驗證不足所導致。經驗證的遠端攻擊者可惡意利用此弱點,透過 CRLF 插入,插入任意 HTTP 標頭或將原始資料走私至非 HTTP 服務。(CVE-2026-1527)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Undici 6.24.0/7.24.0 或更新版本。

另請參閱

http://www.nessus.org/u?4763b3d0

http://www.nessus.org/u?d67a3133

http://www.nessus.org/u?ee2fe1e5

Plugin 詳細資訊

嚴重性: Critical

ID: 309957

檔案名稱: nodejs_module_undici_mult_vuln_mar_2026.nasl

版本: 1.2

類型: Local

代理程式: windows, macosx, unix

系列: Misc.

已發布: 2026/4/23

已更新: 2026/4/27

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-1525

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:undici:undici

必要的 KB 項目: installed_sw/Node.js, Host/nodejs/modules/enumerated

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/3/12

弱點發布日期: 2026/3/12

參考資訊

CVE: CVE-2026-1525, CVE-2026-1526, CVE-2026-1527

IAVB: 2026-B-0072