Aller au contenu
Développeur Full Stack
, ,

Debian corrige une pollution de prototype dans node-lodash

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Debian a publié une mise à jour de sécurité pour node-lodash corrigeant une pollution de prototype dans `_.unset` et `_.omit`, qui pouvait affecter l’intégrité ou la disponibilité. L’avis décrit également une correction incomplète d’une faille antérieure; les versions affectées et la version corrigée ne sont pas précisées dans les éléments fournis.

Node.js
IdentifiantCVE-2025-13465
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4820-1 node-lodash – security update

Analyse technique

La suppression de propriétés via des chemins construits pouvait toucher des prototypes intégrés, avec des conséquences sur l’intégrité et la disponibilité.

Impact, versions et correctif

Événement datéAvis DLA-4820-1 publié le 5 octobre 2026; l’événement retenu est la publication de la mise à jour de sécurité dans la période demandée.
ImpactLa modification de propriétés de prototypes intégrés pouvait compromettre l’intégrité ou la disponibilité des applications utilisant les fonctions concernées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS1,85% · percentile 78,4%
Publication2026-10-05T00:00:00+00:00
Mise à jour2026-10-05T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian correspondant à DLA-4820-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :