CVE-2017-11499
Node.js الإصدارات من v4.0 حتى v4.8.3، وجميع إصدارات v5.x، ومن v6.0 حتى v6.11.0، ومن v7.0 حتى v7.10.0، ومن v8.0 حتى v8.1.3 كانت عرضة لهجمات حجب الخدمة (DoS)...
- تم النشر
- 25/07/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Node.js الإصدارات من v4.0 حتى v4.8.3، وجميع إصدارات v5.x، ومن v6.0 حتى v6.11.0، ومن v7.0 حتى v7.10.0، ومن v8.0 حتى v8.1.3 كانت عرضة لهجمات حجب الخدمة (DoS) عن بُعد عبر إغراق التجزئة (hash flooding)، وذلك لأن بذرة جدول التجزئة (HashTable seed) كانت ثابتة عبر كل إصدار مُصدَر من Node.js. كان هذا نتيجةً للبناء مع تفعيل لقطات V8 (V8 snapshots) افتراضيًا، مما أدى إلى استبدال البذرة العشوائية الأولية عند بدء التشغيل.
المصادر
1- CVE-2017-11499البحث
توثيق CVE-2017-11499: ثغرة رفض خدمة عن بُعد بسبب فيضان تجزئة في Node.js ناتجة عن بذور HashTable ثابتة، مع تحليل ناقل الهجوم والتخفيف عبر تعطيل لقطات V8.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.