vm2 sandbox escape: разбор трёх критических побегов CVSS 10.0 в Node.js

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Крупный план платы с вскрытым экранированием и перебитым шлейфом. Выжженный чип с гравировкой кода уязвимости под лупой на чёрном антистатическом коврике.



💣 vm2 sandbox escape: три CVE с CVSS 10.0 — утечка host Object, prototype pollution через bridge proxy и инъекция в BaseHandler.getPrototypeOf дают полный RCE на хосте из Node.js-песочницы.

CVE-2026-43997, CVE-2026-44005 и CVE-2026-44006 — три фундаментально разных примитива побега...


vm2 sandbox escape: разбор трёх критических побегов CVSS 10.0 в Node.js

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх