SUSE-SU-2022:2425-1
Dashboard / Vulnerabilities / SUSE-SU-2022:2425-1
SUSE-SU-2022:2425-1
Summary: Security update for nodejs14
Details: This update for nodejs14 fixes the following issues: - CVE-2022-32212: Fixed DNS rebinding in --inspect via invalid IP addresses (bsc#1201328). - CVE-2022-32213: Fixed HTTP request smuggling due to flawed parsing of Transfer-Encoding (bsc#1201325). - CVE-2022-32214: Fixed HTTP request smuggling due to improper delimiting of header fields (bsc#1201326). - CVE-2022-32215: Fixed HTTP request smuggling due to incorrect parsing of multi-line Transfer-Encoding (bsc#1201327).
References: https://www.suse.com/support/update/announcement/2022/suse-su-20222425-1/, https://bugzilla.suse.com/1201325, https://bugzilla.suse.com/1201326, https://bugzilla.suse.com/1201327, https://bugzilla.suse.com/1201328, https://www.suse.com/security/cve/CVE-2022-32212, https://www.suse.com/security/cve/CVE-2022-32213, https://www.suse.com/security/cve/CVE-2022-32214, https://www.suse.com/security/cve/CVE-2022-32215
Affected packages
Package
Name: nodejs14
Purl: pkg:rpm/suse/nodejs14&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Web%20and%20Scripting%2015%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
