CVE-2025-55131
这是一个严重的安全漏洞,发生在Node.js的buffer分配逻辑中。攻击者可以通过vm模块的timeout选项干扰buffer分配过程,导致敏感数据被意外泄露。
攻击者利用vm模块的timeout机制,在buffer分配时中断操作,使未初始化的内存被读取,从而获取敏感信息。