Uma falha na reutilização da conexão do agente HTTPS no Node.js pode causar colisões de chaves de conjunto de objetos do PFX, permitindo que as identidades mútuas do cliente TLS (mTLS) sejam reutilizadas entre solicitações configuradas com diferentes certificados de cliente. Esta vulnerabilidade afeta o Node.js ** 26.x**, ** 24.x**, e ** 22.x**. Registro de aconselhamento: GHSA- 777 r- 4 cwx- g 26 v. Identificadores relacionados: CVE- 2026 - 56850.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 30 T 06: 32: 37.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 06: 32: 37.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:H/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 287. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.