漏洞主要涉及以下几点: 1. 可能暴露未初始化的内存问题(Buffer.alloc()),主要影响 Node.js 10.x 版本 2. UCS-2编码时的写入越界问题(Buffer.write()),所有先前版本都受此影响 3. 由于DH参数较大而导致的客户端DoS攻击, 影响 Node.js 10.x、 8.x、6.x版本
TSW 已经升级Node.js版本至10.9,官方推荐以下三个安全版本:
1. Node.js 10.9.0 (Current)
2. Node.js 8.11.4 (LTS "Carbon")
3. Node.js 6.14.4 (LTS "Boron")