PT-2026-94318 · Npm · Vm2

·

CVE-2026-92947

·

Publicado

2026-08-25

·

Atualizado

2026-09-17

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas vm2 versões anteriores a 3.11.7
Description O software expõe o pool de Buffer compartilhado do Node.js para código em sandbox. Isso permite que o código em sandbox adquira ArrayBuffers de pequenas alocações para ler e escrever em buffers do reino do host. Este problema pode levar à divulgação de memória do host usada por Buffer.from, Buffer.concat e alocações relacionadas, resultando na exposição de dados sensíveis e potencial negação de serviço.
Recommendations Atualize para a versão 3.11.7 ou posterior.

Exploit

Correção

DoS

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14942
CVE-2026-92947
GHSA-FCQC-726X-5WFC

Produtos afetados

Vm2