PT-2026-39191 · Npm · Vm2

Xmiliah

·

Publicado

2026-05-08

·

Atualizado

2026-06-04

·

CVE-2026-44008

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas VM2 (versões afetadas não especificadas)
Descrição Uma evasão de sandbox permite que invasores executem comandos arbitrários no sistema host. O problema ocorre porque a função neutralizeArraySpeciesBatch() interage com objetos de um contexto externo e pode acionar um getter no protótipo do array, expondo objetos do host dentro da sandbox. Esse mecanismo permite que um invasor obtenha o objeto Function do host e realize a execução remota de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07027
CVE-2026-44008
GHSA-9QJ6-QJGG-37QQ

Produtos afetados

Vm2