Node.js: All versions prior to Node.js 6.15.0, 8.14.0, 10.14.0 and 11.3.0: Denial of Service with large HTTP headers: By using a combination of many requests with maximum sized headers (almost 80 KB per connection), and carefully timed completion of the headers, it is possible to cause the HTTP server to abort from heap allocation failure. Attack potential is mitigated by the use of a load balancer or other proxy layer.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade nodejs-currentUpgrade nodejs | Aug 22, 2024 | Nov 28, 2018 |
| Amazon Linux Ami 2 | — | Upgrade http-parser-debuginfoUpgrade http-parserUpgrade http-parser-devel | Apr 27, 2020 | Nov 28, 2018 |
| Amazon_linux | — | Upgrade http-parser | Apr 24, 2020 | Nov 28, 2018 |
| Centos_linux | — | Upgrade http-parser-develUpgrade http-parserUpgrade http-parser-debugsourceUpgrade http-parser-debuginfo | Aug 28, 2019 | Nov 28, 2018 |
| Debian | — | Upgrade nodejs | Jul 30, 2024 | Nov 28, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Oct 3, 2023 |
| Freebsd | — | Upgrade node10Upgrade node8Upgrade node6Upgrade node | Dec 10, 2018 | Dec 10, 2018 |
| Gentoo Linux | — | Upgrade net-libs/nodejs. | Mar 23, 2020 | Nov 28, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade http-parser | Jun 17, 2020 | Nov 28, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade http-parser | Nov 19, 2019 | Nov 28, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade http-parser | Nov 19, 2019 | Nov 28, 2018 |
| Oracle Solaris | — | Upgrade runtime/nodejs/nodejs-8 to version 8.17.0-11.4.21.0.1.69.0 on Solaris 11.4 | Jan 19, 2021 | Nov 28, 2018 |
| Oracle_linux | — | Upgrade http-parserUpgrade http-parser-devel | Jul 21, 2020 | Nov 27, 2018 |
| Redhat_linux | — | Upgrade http-parser-debugsourceUpgrade http-parserUpgrade http-parser-debuginfoUpgrade http-parser-devel | Aug 7, 2019 | Nov 28, 2018 |
| Suse | — | Upgrade libfirefox-gio-2_0-0Upgrade libfirefox-glib-2_0-0Upgrade libsoftokn3Upgrade firefox-gtk3-langUpgrade firefox-gtk3-toolsUpgrade libfreebl3-32bitUpgrade nodejs8-develUpgrade mozillafirefoxUpgrade nodejs4-develUpgrade firefox-gtk3-immodule-amharicUpgrade firefox-libcairo2Upgrade firefox-libatk-1_0-0Upgrade nodejs8Upgrade npm4Upgrade firefox-libgdk_pixbuf-2_0-0Upgrade firefox-gdk-pixbuf-query-loadersUpgrade firefox-libgtk-3-0Upgrade nodejs10Upgrade firefox-gdk-pixbuf-thumbnailerUpgrade mozilla-nss-32bitUpgrade mozillafirefox-branding-sledUpgrade mozilla-nss-develUpgrade mozilla-nss-certsUpgrade nodejs6Upgrade firefox-atk-langUpgrade mozilla-nssUpgrade nodejs6-develUpgrade firefox-libcairo-gobject2Upgrade mozilla-nss-certs-32bitUpgrade nodejs6-docsUpgrade npm8Upgrade firefox-gtk3-immodule-ximUpgrade firefox-libffi4Upgrade firefox-glib2-toolsUpgrade mozilla-nss-toolsUpgrade firefox-gdk-pixbuf-langUpgrade firefox-libpango-1_0-0Upgrade firefox-gtk3-branding-upstreamUpgrade nodejs8-docsUpgrade npm6Upgrade mozilla-nspr-develUpgrade mozilla-nsprUpgrade firefox-gtk3-immodules-tigrignaUpgrade firefox-gtk3-immodule-thaiUpgrade libfirefox-gthread-2_0-0Upgrade firefox-gtk3-dataUpgrade nodejs4Upgrade firefox-gtk3-immodule-inuktitutUpgrade firefox-gio-branding-upstreamUpgrade npm10Upgrade firefox-glib2-langUpgrade libfirefox-gobject-2_0-0Upgrade mozilla-nspr-32bitUpgrade mozillafirefox-translations-otherUpgrade nodejs10-docsUpgrade nodejs10-develUpgrade libfreebl3Upgrade libfirefox-gmodule-2_0-0Upgrade nodejs4-docsUpgrade firefox-gtk3-immodule-vietnameseUpgrade mozillafirefox-translations-commonUpgrade libsoftokn3-32bitUpgrade firefox-libffi7Upgrade firefox-gtk3-immodule-multipressUpgrade firefox-libharfbuzz0 | Jan 31, 2019 | Nov 28, 2018 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Nov 28, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 28, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub