Software Watch

Node.js (20) 20.20.2 重要

公開 · 検出 2026-09-19 セキュリティ

Node.js v20.20.2 では、暗号化機能やファイルシステムのパーミッション処理に関連する複数のセキュリティ脆弱性(CVE 7 件)が修正されました。タイミング安全な比較の追加、ハッシュ衝突の防止、不正なアクセスチェックの追加など、重要なセキュリティアップデートです。

(CVE-2026-21717) fix array index hash collision (Joyee Cheung) https://github.com/nodejs-private/node-private/pull/834 (CVE-2026-21713) use timing-safe comparison in Web Cryptography HMAC and KMAC (Filip Skokan) https://github.com/nodejs-private/node-private/pull/822 (CVE-2026-21710) use null prototype for headersDistinct/trailersDistinct (Matteo Collina) https://github.com/nodejs-private/node-private/pull/821 (CVE-2026-21716) include permission check on lib/fs/promises (RafaelGSS) https://githu…

公式のリリース情報 → · Node.js (20) の履歴 · Node.js まとめ