Critical DoS Vulnerabilities in openSUSE Nodejs20

Critical DoS Vulnerabilities in openSUSE Nodejs20

First seen 3 Sep 2026, 17:39 UTC Linuxsecurity 60.8

Article Content

Browse articles
ThreatCluster

Multiple denial of service (DoS) vulnerabilities have been identified in the openSUSE Nodejs20 package. The vulnerabilities include CVE-2026-9496, which can cause excessive CPU consumption, and CVE-2026-12151, leading to unbounded memory growth via WebSocket frames. Other issues involve predictable random values in multipart requests and HTTP header injection. These vulnerabilities affect various SUSE Linux Enterprise and openSUSE Leap versions. Administrators are urged to apply the patches immediately to mitigate risks. The vulnerabilities were disclosed on 2026-09-03, with some CVEs dating back to 2025. The advisory provides specific patch instructions for affected systems.

Key Points: • Multiple critical DoS vulnerabilities identified in openSUSE Nodejs20. • Affected systems include SUSE Linux Enterprise and openSUSE Leap. • Immediate patching is recommended to mitigate risks.

Timeline

2025-01-21
CVE-2025-22150 published
Predictable random values in multipart requests disclosed, affecting undici.
Linuxsecurity
2026-05-26
CVE-2026-9496 published
Excessive CPU consumption vulnerability in pacote disclosed.
Linuxsecurity
2026-06-17
CVE-2026-11525 published
Weakening of cookie SameSite policy due to parsing issues disclosed.
Linuxsecurity
2026-06-17
CVE-2026-6733 published
Response queue poisoning vulnerability disclosed affecting undici.
Linuxsecurity
2026-06-17
CVE-2026-9679 published
HTTP header injection vulnerability via Set-Cookie disclosed.
Linuxsecurity
2026-06-17
CVE-2026-12151 published
Vulnerability assigned a CVE identifier and published in the National Vulnerability Database.
MITRE
2026-07-29
CVE-2026-16728 published
Downstream response desynchronization vulnerability disclosed.
Linuxsecurity
2026-07-29
CVE-2026-16729 published
Vulnerability assigned a CVE identifier and published in the National Vulnerability Database.
MITRE
2026-09-03
Patches released for vulnerabilities
SUSE released patches for multiple vulnerabilities in Nodejs20, urging immediate application.
Linuxsecurity