PT-2026-40731 · Npm · Vm2

Xmiliah

·

Publicado

2026-05-13

·

Atualizado

2026-05-26

·

CVE-2026-45411

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas vm2 versões anteriores a 3.11.3
Descrição Uma evasão de sandbox permite que atacantes executem comandos arbitrários no sistema host. Isso ocorre porque uma exceção do host pode ser capturada usando a expressão yield* dentro de um gerador assíncrono. Quando o gerador é fechado através da função return, o valor é aguardado e as exceções lançadas na chamada then são capturadas pelo runtime e passadas para o iterador yield* como o próximo valor.
Recomendações Atualize para a versão 3.11.3.

Exploit

Correção

RCE

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07028
CVE-2026-45411
GHSA-248R-7H7Q-CR24

Produtos afetados

Vm2