Tags

1 strona

Isolated-Vm

Krytyczna luka w isolated-vm pozwala na ucieczkę z sandboxa i potencjalne wykonanie kodu

Krytyczna luka w bibliotece isolated-vm umożliwia atakującym ucieczkę z sandboxa JavaScript do procesu hosta.

Odkryto krytyczną lukę bezpieczeństwa w popularnej bibliotece Node.js o nazwie isolated-vm, która pozwala na ucieczkę kodu JavaScript z izolowanego środowiska do procesu hosta, prowadząc do potencjalnego przejęcia kontroli. Luki, której szczegóły przypisywane są Endor Labs, pozwoliły badaczom na demonstrację eskalacji od błędu powodującego awarię do przejęcia przepływu sterowania hosta, co oznacza możliwość wykonania kodu zdalnego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)