PT-2026-39191 · Npm · Vm2
Xmiliah
·
Publicado
2026-05-08
·
Atualizado
2026-06-04
·
CVE-2026-44008
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
VM2 (versões afetadas não especificadas)
Descrição
Uma evasão de sandbox permite que invasores executem comandos arbitrários no sistema host. O problema ocorre porque a função
neutralizeArraySpeciesBatch() interage com objetos de um contexto externo e pode acionar um getter no protótipo do array, expondo objetos do host dentro da sandbox. Esse mecanismo permite que um invasor obtenha o objeto Function do host e realize a execução remota de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vm2