Alert GCSA-26155 - Vulnerabilita' multiple in Node.js
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26155 data: 31 luglio 2026 titolo: Vulnerabilita' multiple in Node.js ****************************************************************** :: Descrizione del problema Sono stati rilasciati aggiornamenti di sicurezza per Node.js che risolvono 12 vulnerabilita', delle quali 3 con gravita' "alta". Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Node.js versione precedenti alla 22.23.2 (LTS) Node.js versione precedenti alla 24.18.1 (LTS) Node.js versione precedenti alla 26.5.1 (Current) :: Impatto Denial of Service (DoS) Acquisizione di privilegi piu' elevati (EoP) Falsificazione dei dati (Spoofing) Esecuzione remota di codice arbitrario (RCE) Accesso a dati riservati (ID) Data Manipulation (Tampering) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Aggiornare alle versioni piu' recenti. Node.js v22.23.2 'Jod' (LTS) https://nodejs.org/en/blog/release/v22.23.2/ Node.js v24.18.1 'Krypton' (LTS) https://nodejs.org/en/blog/release/v24.18.1/ Node.js v26.5.1 (Current) https://nodejs.org/en/blog/release/v26.5.1/ :: Riferimenti Node.js Security Releases https://nodejs.org/en/blog/vulnerability/july-2026-security-releases Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamyXTwAKCRDBnEyTZRJg Qtr0AKCqyuWQPygYimZ8JpAToGhmI/CkhwCgydbnyS6sZjxjpBua3Uzbp4wyH+E= =STr9 -----END PGP SIGNATURE-----