FlawAtlas
Search the atlas
CVE-2025-59465 High

CVE-2025-59465

A malformed `HTTP/2 HEADERS` frame with oversized, invalid `HPACK` data can cause Node.js to crash by triggering an unhandled `TLSSocket` error `ECONNRESET`. Instead of safely closing the connection, the process crashes, enabling a remote denial of service. This primarily affects applications that do not attach explicit error handlers to secure sockets, for example: ``` server.on('secureConnection', socket => { socket.on('error', err => { console.log(err) }) }) ```

Exploit probability 3.8%
Published January 26, 2026
Required by Not available
Last source change July 6, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

87 explicit affected versions

Bitnami node
Bitnami node-min

03 / CONNECTIONS

Connected vulnerabilities

related ALSA-2026:1842
related ALSA-2026:1843
related ALSA-2026:2420
related ALSA-2026:2421
related ALSA-2026:2422
related ALSA-2026:2781
related ALSA-2026:2782
related ALSA-2026:2783
related CGA-GM5Q-F267-59GJ
related OPENSUSE-SU-2026:10062-1
related OPENSUSE-SU-2026:10074-1
related OPENSUSE-SU-2026:20236-1
related SUSE-SU-2026:0295-1
related SUSE-SU-2026:0301-1
related SUSE-SU-2026:0435-1
related SUSE-SU-2026:0457-1
related SUSE-SU-2026:20436-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2025-59465

A malformed `HTTP/2 HEADERS` frame with oversized, invalid `HPACK` data can cause Node.js to crash by triggering an unhandled `TLSSocket` error `ECONNRESET`. Instead of safely closing the connection, the process crashes, enabling a remote denial of service. This primarily affects applications that do not attach explicit error handlers to secure sockets, for example: ``` server.on('secureConnection', socket => { socket.on('error', err => { console.log(err) }) }) ```

View original source
Open Source Vulnerabilities BIT-node-2025-59465

A malformed `HTTP/2 HEADERS` frame with oversized, invalid `HPACK` data can cause Node.js to crash by triggering an unhandled `TLSSocket` error `ECONNRESET`. Instead of safely closing the connection, the process crashes, enabling a remote denial of service. This primarily affects applications that do not attach explicit error handlers to secure sockets, for example: ``` server.on('secureConnection', socket => { socket.on('error', err => { console.log(err) }) }) ```

View original source
Open Source Vulnerabilities BIT-node-min-2025-59465

A malformed `HTTP/2 HEADERS` frame with oversized, invalid `HPACK` data can cause Node.js to crash by triggering an unhandled `TLSSocket` error `ECONNRESET`. Instead of safely closing the connection, the process crashes, enabling a remote denial of service. This primarily affects applications that do not attach explicit error handlers to secure sockets, for example: ``` server.on('secureConnection', socket => { socket.on('error', err => { console.log(err) }) }) ```

View original source

05 / REFERENCES

Further evidence