在 Debian 上修复 Node.js 漏洞,通常按下面顺序来做,从“最推荐、最安全”到“高级/特殊情况”。
sudo apt update
sudo apt upgrade
或只升级 Node.js:
sudo apt install --only-upgrade nodejs
检查 /etc/apt/sources.list 是否包含:
deb http://security.debian.org/debian-security bookworm-security main
根据你的版本替换
bookworm(Debian 12)
node -v
apt policy nodejs
如果版本已包含安全修复,说明修复完成 ✅
apt list --upgradable
或访问:
搜索你的 Node.js 版本和 CVE 编号
sudo apt remove nodejs
curl -fsSL https://deb.nodesource.com/setup_20.x | sudo -E bash -
sudo apt install -y nodejs
查看版本:
node -v
✅ NodeSource 更新速度快,适合修复高危漏洞
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.7/install.sh | bash
source ~/.bashrc
安装最新 LTS:
nvm install --lts
nvm use --lts
查看:
node -v
npm install -g npm@latest
npm audit
npm audit fix
如有无法自动修复的:
npm audit fix --force
sudo apt update && sudo apt upgrade
| 场景 | 推荐方式 |
|---|---|
| Debian 服务器 | 官方源 / NodeSource |
| 本地开发 | nvm |
| 漏洞严重 | NodeSource / nvm |
| Docker | 官方 Node 镜像 |
如果你愿意,可以告诉我:
cat /etc/os-release)我可以给你 精确到命令级别的修复方案 ✅