FWIW, outra opção é usar authbind. O Authbind usa um mecanismo ligeiramente diferente para atingir fins semelhantes ao CAP_NET_BIND_SERVICE. Ou seja permite que aplicativos não privilegiados usem portas privilegiadas.
Instalar do apt:
sudo apt-get update && sudo apt-get install authbind
Assumindo que o app.js desejado está sendo executado sob o "usuário" de usuário não privilegiado e você deseja ligar à porta 80:
sudo touch /etc/authbind/byport/80
sudo chown user:user /etc/authbind/byport/80
sudo 500 /etc/authbind/byport/80
Em seguida, execute seu aplicativo assim:
authbind node app.js
Se você preferir usar algo como "para sempre" (essencialmente daemoniza aplicativos de nós), então este é o caminho:
authbind --deep forever app.js