PT-2026-38388 · Npm · Vm2

·

CVE-2026-43997

·

Publicado

2026-05-01

·

Atualizado

2026-08-06

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas vm2 versões anteriores a 3.11.0
Description Uma falha na biblioteca de sandbox do Node.js permite que o código isolado obtenha o Object do host. Isso ocorre devido ao gerenciamento incorreto da geração de código e proteções incompletas. Um invasor pode usar o Object do host para ignorar o isolamento e executar código arbitrário no sistema host. Um método de exploração envolve o uso de HostObject.getOwnPropertySymbols para obter Symbol(nodejs.util.inspect.custom).
Recommendations Atualize o vm2 para a versão 3.11.0.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06906
CVE-2026-43997
GHSA-47X8-96VW-5WG6

Produtos afetados

Vm2