PT-2020-21277 · Sandbox · Sandbox

Publicado

2020-09-02

·

Atualizado

2020-09-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do sandbox (versões afetadas não especificadas)
Descrição
O problema está relacionado à sanitização insuficiente de entradas, permitindo uma fuga da sandbox que pode levar à execução remota de código. Isso pode ser alcançado através da exploração de construtores. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Considere usar um módulo alternativo até que uma correção seja disponibilizada.
Como solução temporária, considere restringir o uso do módulo sandbox para minimizar o risco de exploração.
Evite usar a variável constructor no código afetado até que o problema seja resolvido.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-FM4J-4XHM-XPWX

Produtos afetados

Sandbox