CVE-2017-14919

Source
https://cve.org/CVERecord?id=CVE-2017-14919
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-14919.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2017-14919
Downstream
ALPINE (1)
BELL (1)
CLEANSTART (14)
SUSE (3)
UBUNTU (1)
Related
Published
2017-10-30T19:29:00Z
Modified
2026-07-22T03:44:38Z
Severity
  • 7.5 (High) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

Node.js before 4.8.5, 6.x before 6.11.5, and 8.x before 8.8.0 allows remote attackers to cause a denial of service (uncaught exception and crash) by leveraging a change in the zlib module 1.2.9 making 8 an invalid value for the windowBits parameter.

References

Affected packages

Git / github.com/nodejs/node

Affected ranges

Type
GIT
Repo
https://github.com/nodejs/node
Events
Database specific
Show details
{
    "cpe":  [
        "cpe:2.3:a:nodejs:node.js:4.8.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:4.8.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:4.8.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:6.10.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:6.10.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:6.11.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:6.11.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:6.11.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:6.11.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:6.11.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.0.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.1.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.1.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.1.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.1.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.1.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.2.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.2.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.3.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.4.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.5.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.6.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:nodejs:node.js:8.7.0:*:*:*:*:*:*:*"
    ],
    "extracted_events":  [
        {
            "introduced":  "4.8.2"
        },
        {
            "last_affected":  "4.8.2"
        },
        {
            "introduced":  "4.8.3"
        },
        {
            "last_affected":  "4.8.3"
        },
        {
            "introduced":  "4.8.4"
        },
        {
            "last_affected":  "4.8.4"
        },
        {
            "introduced":  "6.10.2"
        },
        {
            "last_affected":  "6.10.2"
        },
        {
            "introduced":  "6.10.3"
        },
        {
            "last_affected":  "6.10.3"
        },
        {
            "introduced":  "6.11.0"
        },
        {
            "last_affected":  "6.11.0"
        },
        {
            "introduced":  "6.11.1"
        },
        {
            "last_affected":  "6.11.1"
        },
        {
            "introduced":  "6.11.2"
        },
        {
            "last_affected":  "6.11.2"
        },
        {
            "introduced":  "6.11.3"
        },
        {
            "last_affected":  "6.11.3"
        },
        {
            "introduced":  "6.11.4"
        },
        {
            "last_affected":  "6.11.4"
        },
        {
            "introduced":  "8.0.0"
        },
        {
            "last_affected":  "8.0.0"
        },
        {
            "introduced":  "8.1.0"
        },
        {
            "last_affected":  "8.1.0"
        },
        {
            "introduced":  "8.1.1"
        },
        {
            "last_affected":  "8.1.1"
        },
        {
            "introduced":  "8.1.2"
        },
        {
            "last_affected":  "8.1.2"
        },
        {
            "introduced":  "8.1.3"
        },
        {
            "last_affected":  "8.1.3"
        },
        {
            "introduced":  "8.1.4"
        },
        {
            "last_affected":  "8.1.4"
        },
        {
            "introduced":  "8.2.0"
        },
        {
            "last_affected":  "8.2.0"
        },
        {
            "introduced":  "8.2.1"
        },
        {
            "last_affected":  "8.2.1"
        },
        {
            "introduced":  "8.3.0"
        },
        {
            "last_affected":  "8.3.0"
        },
        {
            "introduced":  "8.4.0"
        },
        {
            "last_affected":  "8.4.0"
        },
        {
            "introduced":  "8.5.0"
        },
        {
            "last_affected":  "8.5.0"
        },
        {
            "introduced":  "8.6.0"
        },
        {
            "last_affected":  "8.6.0"
        },
        {
            "introduced":  "8.7.0"
        },
        {
            "last_affected":  "8.7.0"
        }
    ],
    "source":  "CPE_STRING"
}

Affected versions

4.*
4.8.2
4.8.3
4.8.4
6.*
6.10.2
6.10.3
6.11.0
6.11.1
6.11.2
6.11.3
6.11.4
8.*
8.0.0
8.1.0
8.1.1
8.1.2
8.1.3
8.1.4
8.2.0
8.2.1
8.3.0
8.4.0
8.5.0
8.6.0
8.7.0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-14919.json"