PT-2026-94315 · Npm+2 · Vm2+2
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
vm2 versões 3.10.2 through 3.11.6
Description
Existe um escape de sandbox no Node.js 26 onde o
Promise.prototype.finally() ignora as proteções de wrapper devido a um protetor PromiseThenLookupChain obsoleto no V8 14.6. Um invasor pode explorar isso criando uma função assíncrona que retorna uma Promise com um construtor Symbol.species controlado, permitindo o acesso ao construtor Function do host e ao objeto process para a execução de código arbitrário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Node.Js
V8
Vm2