Vulnerabilità ed exploit

Debian rilascia aggiornamenti di sicurezza per Node.js e Incus

Debian ha pubblicato due advisory che aggiornano Node.js e Incus per correggere multiple vulnerabilità. Le falle in Node.js possono causare denial of service, attacchi side‑channel o disclosure di informazioni. Le falle in Incus possono causare denial of service o consentire l'esecuzione di comandi arbitrari. Fix disponibili per trixie: Node.js 20.19.2+dfsg-1+deb13u2 e Incus 6.0.4-2+deb13u5.

1 fonte · 29 mar

CVE in questo aggiornamento

36 CVE

Distribuite tra F5OS, BIG-IP, Nessus Network Monitor e altri pacchetti correlati.

16 critiche · 20 alte · 0 medie · 0 basse

0 in CISA KEV · 1 con EPSS sopra 1%

Severità più alta: CVE-2026-4689 · 10.0 CRITICAL

EPSS più alto: CVE-2025-59375 · 1,3%

Mostriamo le prime 10 per KEV, EPSS e severità.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-29

Every edition of this story: Debian rilascia aggiornamenti di sicurezza per Node.js e Incus

Altro da oggi