High severity7.5NVD Advisory· Published Feb 23, 2023· Updated Jun 17, 2026
CVE-2023-23919
CVE-2023-23919
Description
A cryptographic vulnerability exists in Node.js <19.2.0, <18.14.1, <16.19.1, <14.21.3 that in some cases did does not clear the OpenSSL error stack after operations that may set it. This may lead to false positive errors during subsequent cryptographic operations that happen to be on the same thread. This in turn could be used to cause a denial of service.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
28- osv-coords24 versionspkg:bitnami/node-minpkg:bitnami/nodepkg:rpm/almalinux/nodejs-full-i18npkg:rpm/almalinux/npmpkg:rpm/almalinux/nodejs-packagingpkg:rpm/almalinux/nodejs-packaging-bundlerpkg:rpm/almalinux/nodejspkg:rpm/almalinux/nodejs-develpkg:rpm/almalinux/nodejs-docspkg:rpm/almalinux/nodejs-nodemonpkg:rpm/suse/nodejs18&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Web%20and%20Scripting%2012pkg:rpm/suse/nodejs16&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Web%20and%20Scripting%2015%20SP4pkg:rpm/opensuse/nodejs16&distro=openSUSE%20Leap%2015.4pkg:rpm/suse/nodejs16&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Web%20and%20Scripting%2012pkg:rpm/suse/nodejs16&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-ESPOSpkg:rpm/suse/nodejs16&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-LTSSpkg:rpm/suse/nodejs16&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP3-LTSSpkg:rpm/suse/nodejs16&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP3pkg:rpm/suse/nodejs16&distro=SUSE%20Manager%20Server%204.2pkg:rpm/suse/nodejs16&distro=SUSE%20Enterprise%20Storage%207.1pkg:rpm/suse/nodejs18&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Web%20and%20Scripting%2015%20SP4pkg:rpm/opensuse/nodejs18&distro=openSUSE%20Leap%2015.4pkg:rpm/opensuse/nodejs18&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/nodejs19&distro=openSUSE%20Tumbleweed
>= 14.0.0, < 14.21.3+ 23 more
- (no CPE)range: >= 14.0.0, < 14.21.3
- (no CPE)range: >= 14.0.0, < 14.21.3
- (no CPE)range: < 1:16.19.1-1.module_el8.7.0+3496+a59a3324
- (no CPE)range: < 1:8.19.3-1.16.19.1.1.module_el8.7.0+3496+a59a3324
- (no CPE)range: < 25-1.module_el8.5.0+2605+45d748af
- (no CPE)range: < 2021.06-4.module_el9.1.0+13+d9a595ea
- (no CPE)range: < 1:16.19.1-1.module_el8.7.0+3496+a59a3324
- (no CPE)range: < 1:16.19.1-1.module_el8.7.0+3496+a59a3324
- (no CPE)range: < 1:16.19.1-1.module_el8.7.0+3496+a59a3324
- (no CPE)range: < 2.0.20-3.module_el8.7.0+3496+a59a3324
- (no CPE)range: < 18.14.2-8.6.2
- (no CPE)range: < 16.19.1-150400.3.15.1
- (no CPE)range: < 16.19.1-150400.3.15.1
- (no CPE)range: < 16.19.1-8.24.1
- (no CPE)range: < 16.19.1-150300.7.18.1
- (no CPE)range: < 16.19.1-150300.7.18.1
- (no CPE)range: < 16.19.1-150300.7.18.1
- (no CPE)range: < 16.19.1-150300.7.18.1
- (no CPE)range: < 16.19.1-150300.7.18.1
- (no CPE)range: < 16.19.1-150300.7.18.1
- (no CPE)range: < 18.14.2-150400.9.6.2
- (no CPE)range: < 18.14.2-150400.9.6.2
- (no CPE)range: < 18.14.2-1.1
- (no CPE)range: < 19.7.0-1.1
Patches
Vulnerability mechanics
References
3- nodejs.org/en/blog/vulnerability/february-2023-security-releases/nvdPatchVendor Advisory
- hackerone.com/reports/1808596nvdExploitThird Party Advisory
- security.netapp.com/advisory/ntap-20230316-0008/nvd
News mentions
0No linked articles in our index yet.