PT-2026-94318 · Npm · Vm2
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
vm2 versões anteriores a 3.11.7
Description
O software expõe o pool de Buffer compartilhado do Node.js para código em sandbox. Isso permite que o código em sandbox adquira ArrayBuffers de pequenas alocações para ler e escrever em buffers do reino do host. Este problema pode levar à divulgação de memória do host usada por
Buffer.from, Buffer.concat e alocações relacionadas, resultando na exposição de dados sensíveis e potencial negação de serviço.Recommendations
Atualize para a versão 3.11.7 ou posterior.
Exploit
Correção
DoS
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vm2