PT-2026-39191 · Npm · Vm2
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
VM2 (versões afetadas não especificadas)
Descrição
Uma evasão de sandbox permite que invasores executem comandos arbitrários no sistema host. O problema ocorre porque a função
neutralizeArraySpeciesBatch() interage com objetos de um contexto externo e pode acionar um getter no protótipo do array, expondo objetos do host dentro da sandbox. Esse mecanismo permite que um invasor obtenha o objeto Function do host e realize a execução remota de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vm2