设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

Node.js v10.21.0, v12.18.0和v14.4.0发布

2020-6-6 15:01| 发布者: joejoe0332| 查看: 269| 评论: 0|原作者: 开源中国|来自: 开源中国

摘要: Node.js v10.21.0 (LTS) 已发布,此版本主要是修复安全问题: CVE-2020-8174: napi_get_value_string_*()允许出现内存损坏(High)CVE-2020-10531: ICU-20958 Prevent SEGV_MAPERR in append (High)CVE-2020-11080: HT ...

Node.js v10.21.0 (LTS) 已发布,此版本主要是修复安全问题:

  • CVE-2020-8174: napi_get_value_string_*()允许出现内存损坏 (High)
  • CVE-2020-10531: ICU-20958 Prevent SEGV_MAPERR in append (High)
  • CVE-2020-11080: HTTP/2 Large Settings Frame DoS (Low)

其他的提交主要是修复 bug 以及升级依赖:

  • deps: 修复 Windows 上的 OPENSSLDIR 问题
  • deps: 升级 nghttp2 至 1.41.0
  • deps: backport ICU-20958 来修复 CVE-2020-10531 漏洞
  • http2: 实现对最大设置条目的支持
  • napi: 修复内存损坏漏洞

详情查看发布公告。

Node.js v12.18.0 (LTS) 和 v14.4.0 的更新内容一致,主要也是修复安全问题:

  • CVE-2020-8172: 重用 TLS 会话可能导致绕过主机证书的验证 (High)
  • CVE-2020-11080: HTTP/2 Large Settings Frame DoS (Low).
  • CVE-2020-8174napi_get_value_string_*() allows various kinds of memory corruption (High).

除此之外还更新了根证书、升级依赖和修复 bug,详情查看发布公告 v12.18.0 (LTS) | v14.4.0


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部