Node.js corrige 11 fallas de seguridad que pueden bloquear servidores y romper las restricciones del sistema de archivos
Resumen Informativo
De acuerdo a la publicación titulada Node.js corrige 11 fallas de seguridad que pueden bloquear servidores y romper las restricciones del sistema de archivos, difundida en fecha 30/07/2026 07:50, por el medio Cybersecuritynews (Autor: Abinaya):
El proyecto Node.js ha publicado importantes actualizaciones de seguridad que abordan 11 vulnerabilidades en sus ramas activas: 22.x, 24.x y 26.x. Las actualizaciones ahora están disponibles como versiones de Node.js v22.23.2, v24.18.1 y v26.5.1.
La versión de seguridad de julio de 2026 incluye correcciones para vulnerabilidades relacionadas con el procesamiento HTTP/2, el modelo de permisos, la reutilización de conexiones HTTPS, la resolución de DNS, el manejo de SQLite, las API de Zlib y el analizador HTTP. Además, Node.js ha actualizado su dependencia Undici incluida a las versiones 8.9.0, 7.29.0 y 6.28.0, según la línea de lanzamiento, junto con la dependencia llhttp a la versión 9.4.3. CVE-2026-56848 es otro problema HTTP/2 de alta gravedad que afecta a todas las líneas de versión activas. CVE-2026-58042 puede hacer que dns.resolveAny() se cancele cuando la respuesta contiene más de 256 registros A, mientras que CVE-2026-58045 puede bloquear las API Node:zlib síncronas cuando se utiliza una longitud de bytes TypedArray falsificada.
| Fuente: | Cybersecuritynews |
| Título original: | Node.js corrige 11 fallas de seguridad que pueden bloquear servidores y romper las restricciones del sistema de archivos |
| Publicado: | 30/07/2026 07:50 |
| Enlace: | https://cybersecuritynews.com/node-js-fixes-11-security-flaws |
| Consultado: | 30/07/2026 |