CVE-2017-14919

Name
CVE-2017-14919
Description
Node.js before 4.8.5, 6.x before 6.11.5, and 8.x before 8.8.0 allows remote attackers to cause a denial of service (uncaught exception and crash) by leveraging a change in the zlib module 1.2.9 making 8 an invalid value for the windowBits parameter.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
Third Party Advisory http://www.securityfocus.com/bid/101881
Vendor Advisory https://nodejs.org/en/blog/release/v4.8.5/
Vendor Advisory https://nodejs.org/en/blog/release/v6.11.5/
Vendor Advisory https://nodejs.org/en/blog/release/v8.8.0/
Vendor Advisory https://nodejs.org/en/blog/vulnerability/oct-2017-dos/
0b142b55-0307-4c5a-b3c9-f314f3fb7c5e https://cert-portal.siemens.com/productcert/html/ssa-470355.html

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:nodejs:node.js:4.8.2:*:*:*:*:*:*:* nodejs == None == 4.8.2
cpe:2.3:a:nodejs:node.js:4.8.3:*:*:*:*:*:*:* nodejs == None == 4.8.3
cpe:2.3:a:nodejs:node.js:4.8.4:*:*:*:*:*:*:* nodejs == None == 4.8.4
cpe:2.3:a:nodejs:node.js:6.10.2:*:*:*:*:*:*:* nodejs == None == 6.10.2
cpe:2.3:a:nodejs:node.js:6.10.3:*:*:*:*:*:*:* nodejs == None == 6.10.3
cpe:2.3:a:nodejs:node.js:6.11.0:*:*:*:*:*:*:* nodejs == None == 6.11.0
cpe:2.3:a:nodejs:node.js:6.11.1:*:*:*:*:*:*:* nodejs == None == 6.11.1
cpe:2.3:a:nodejs:node.js:6.11.2:*:*:*:*:*:*:* nodejs == None == 6.11.2
cpe:2.3:a:nodejs:node.js:6.11.3:*:*:*:*:*:*:* nodejs == None == 6.11.3
cpe:2.3:a:nodejs:node.js:6.11.4:*:*:*:*:*:*:* nodejs == None == 6.11.4
cpe:2.3:a:nodejs:node.js:8.0.0:*:*:*:*:*:*:* nodejs == None == 8.0.0
cpe:2.3:a:nodejs:node.js:8.1.0:*:*:*:*:*:*:* nodejs == None == 8.1.0
cpe:2.3:a:nodejs:node.js:8.1.1:*:*:*:*:*:*:* nodejs == None == 8.1.1
cpe:2.3:a:nodejs:node.js:8.1.2:*:*:*:*:*:*:* nodejs == None == 8.1.2
cpe:2.3:a:nodejs:node.js:8.1.3:*:*:*:*:*:*:* nodejs == None == 8.1.3
cpe:2.3:a:nodejs:node.js:8.1.4:*:*:*:*:*:*:* nodejs == None == 8.1.4
cpe:2.3:a:nodejs:node.js:8.2.0:*:*:*:*:*:*:* nodejs == None == 8.2.0
cpe:2.3:a:nodejs:node.js:8.2.1:*:*:*:*:*:*:* nodejs == None == 8.2.1
cpe:2.3:a:nodejs:node.js:8.3.0:*:*:*:*:*:*:* nodejs == None == 8.3.0
cpe:2.3:a:nodejs:node.js:8.4.0:*:*:*:*:*:*:* nodejs == None == 8.4.0
cpe:2.3:a:nodejs:node.js:8.5.0:*:*:*:*:*:*:* nodejs == None == 8.5.0
cpe:2.3:a:nodejs:node.js:8.6.0:*:*:*:*:*:*:* nodejs == None == 8.6.0
cpe:2.3:a:nodejs:node.js:8.7.0:*:*:*:*:*:*:* nodejs == None == 8.7.0

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
nodejs edge-main 6.11.5-r0 None fixed
nodejs edge-main 6.11.1-r0 None possibly vulnerable
nodejs 3.22-main 6.11.5-r0 None fixed
nodejs 3.22-main 6.11.1-r0 None possibly vulnerable
nodejs 3.21-main 6.11.5-r0 None fixed
nodejs 3.21-main 6.11.1-r0 None possibly vulnerable
nodejs 3.20-main 6.11.5-r0 None fixed
nodejs 3.20-main 6.11.1-r0 None possibly vulnerable
nodejs 3.19-main 6.11.5-r0 None fixed
nodejs 3.19-main 6.11.1-r0 None possibly vulnerable
nodejs 3.18-main 6.11.5-r0 None fixed
nodejs 3.17-main 6.11.5-r0 None fixed
nodejs 3.12-main 6.11.5-r0 None fixed
nodejs 3.11-main 6.11.5-r0 None fixed
nodejs 3.10-main 6.11.5-r0 None fixed