napi_get_value_string_*() allows various kinds of memory corruption in node < 10.21.0, 12.18.0, and < 14.4.0.
{ "availability": "Available with Ubuntu Pro: https://ubuntu.com/pro", "binaries": [ { "binary_name": "nodejs", "binary_version": "8.10.0~dfsg-2ubuntu0.4+esm2" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2020/UBUNTU-CVE-2020-8174.json"
{ "availability": "No subscription required", "binaries": [ { "binary_name": "libnode64", "binary_version": "10.19.0~dfsg-3ubuntu1.1" }, { "binary_name": "nodejs", "binary_version": "10.19.0~dfsg-3ubuntu1.1" } ] }