A flaw in Node.js WebCrypto implementation can crash the process if the input of `subtle.encrypt()` is a multiple of 2GiB. This vulnerability affects all supported release lines: **Node.js 22**, **Node.js 24**, and **Node.js 26**.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade nodejs-libsUpgrade nodejsUpgrade nodejs-full-i18nUpgrade nodejs-packagingUpgrade nodejs-nodemonUpgrade nodejs-develUpgrade v8-12.4-develUpgrade v8-13.6-develUpgrade npmUpgrade nodejs-docsUpgrade nodejs-packaging-bundler | Jul 7, 2026 | Jul 6, 2026 |
| Alpine Linux | — | Upgrade nodejs | Jun 29, 2026 | Jun 26, 2026 |
| Amazon_linux_2023 | — | Upgrade nodejs24-npmUpgrade nodejs22-libs-debuginfoUpgrade nodejs22-debuginfoUpgrade nodejs22Upgrade nodejs24Upgrade v8-13.6-develUpgrade nodejs22-full-i18nUpgrade nodejs24-develUpgrade nodejs24-docsUpgrade nodejs22-debugsourceUpgrade v8-12.4-develUpgrade nodejs24-debuginfoUpgrade nodejs24-full-i18nUpgrade nodejs24-libsUpgrade nodejs22-npmUpgrade nodejs22-docsUpgrade nodejs22-develUpgrade nodejs22-libsUpgrade nodejs24-libs-debuginfoUpgrade nodejs24-debugsource | Jul 8, 2026 | Jun 26, 2026 |
| Redhat_linux | — | Upgrade nodejs24-debugsourceUpgrade nodejs-nodemonUpgrade nodejs-libsUpgrade v8-12.4-develUpgrade nodejs-packagingUpgrade nodejs-debugsourceUpgrade nodejsUpgrade nodejs-npmUpgrade nodejs24-docsUpgrade nodejs24-full-i18nUpgrade nodejs-packaging-bundlerUpgrade nodejs-debuginfoUpgrade nodejs-libs-debuginfoUpgrade nodejs24-libs-debuginfoUpgrade nodejs-full-i18nUpgrade nodejs24-npmUpgrade nodejs-develUpgrade nodejs24Upgrade v8-13.6-develUpgrade nodejs22-debugsourceUpgrade nodejs24-debuginfoUpgrade nodejs24-develUpgrade nodejs22-debuginfoUpgrade nodejs-docsUpgrade nodejs24-libsUpgrade npm | Jul 7, 2026 | Jun 26, 2026 |
| Rocky_linux | — | Upgrade nodejs-libs-debuginfoUpgrade nodejs-debugsourceUpgrade nodejs24-debugsourceUpgrade nodejs-npmUpgrade nodejsUpgrade nodejs24-libs-debuginfoUpgrade v8-12.4-develUpgrade nodejs-libsUpgrade nodejs24-full-i18nUpgrade nodejs-debuginfoUpgrade nodejs-full-i18nUpgrade nodejs24-develUpgrade nodejs24Upgrade nodejs22-debugsourceUpgrade nodejs-develUpgrade nodejs24-debuginfoUpgrade v8-13.6-develUpgrade nodejs22-debuginfoUpgrade nodejs24-libsUpgrade npm | Jul 10, 2026 | Jul 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub