PT-2026-32894 · Terrarium · Terrarium

Publicado

2026-04-14

·

Atualizado

2026-04-28

·

CVE-2026-5752

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Terrarium (versões afetadas não especificadas)
Description Uma fuga de sandbox permite a execução de código arbitrário com privilégios de root em um processo hospedeiro. Isso é alcançado através da travessia da cadeia de protótipos do JavaScript, o que possibilita uma fuga completa do container do ambiente de sandbox.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-5752

Produtos afetados

Terrarium