Node.js 4.8.5 이전 버전, 6.11.5 이전의 6.x 버전 및 8.8.0 이전의 8.x 버전에서는 zlib 모듈 1.2.9의 변경으로 인해 windowBits 매개변수에서 8이 유효하지 않은 값이 된 점을 악용하여 원격 공격자가 서비스 거부(처리되지 않은 예외 및 충돌)를 일으킬 수 있습니다.
Node.js 4.8.5 이전 버전, 6.11.5 이전의 6.x 버전 및 8.8.0 이전의 8.x 버전에서는 zlib 모듈 1.2.9의 변경으로 인해 windowBits 매개변수에서 8이 유효하지 않은 값이 된 점을 악용하여 원격 공격자가 서비스 거부(처리되지 않은 예외 및 충돌)를 일으킬 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Node.js before 4.8.5, 6.x before 6.11.5, and 8.x before 8.8.0 allows remote attackers to cause a denial of service (uncaught exception and crash) by leveraging a change in the zlib module 1.2.9 making 8 an invalid value for the windowBits parameter.