Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores detallan la falla crítica de RCE informada en el popular sandbox de JavaScript vm2
  • Tecnología

Los investigadores detallan la falla crítica de RCE informada en el popular sandbox de JavaScript vm2

teknomers 11 de Ekim de 2022 (Last updated: 11 de Ekim de 2022) 2 minutes read
Los investigadores detallan la falla crítica de RCE informada en


Un adversario remoto podría abusar de una falla de seguridad ahora parcheada en el módulo de espacio aislado de JavaScript vm2 para romper las barreras de seguridad y realizar operaciones arbitrarias en la máquina subyacente.

“Un actor de amenazas puede eludir las protecciones de la zona de pruebas para obtener derechos de ejecución remota de código en el host que ejecuta la zona de pruebas”, GitHub dijo en un aviso publicado el 28 de septiembre de 2022.

La seguridad cibernética

El problema, rastreado como CVE-2022-36067 y con el nombre en código Sandbreak, tiene una clasificación de gravedad máxima de 10 en el sistema de puntuación de vulnerabilidad CVSS. Ha sido abordado en versión 3.9.11 publicado el 28 de agosto de 2022.

vm2 es un biblioteca de nodos populares que se utiliza para ejecutar código que no es de confianza con módulos integrados incluidos en la lista de permitidos. También es uno de los programas más descargados, con casi 3,5 millones de descargas por semana.

Zona de pruebas de JavaScript vm2

los defecto tiene sus raíces en el mecanismo de error en Node.js para escapar de la caja de arena, según la firma de seguridad de aplicaciones Oxeye, que descubrió la falla.

Esto significa que la explotación exitosa de CVE-2022-36067 podría permitir a un atacante eludir el entorno de sandbox vm2 y ejecutar comandos de shell en el sistema que aloja el sandbox.

La seguridad cibernética

En vista de la naturaleza crítica de la vulnerabilidad, se recomienda a los usuarios que actualicen a la última versión lo antes posible para mitigar posibles amenazas.

“Los sandboxes sirven para diferentes propósitos en las aplicaciones modernas, como examinar archivos adjuntos en servidores de correo electrónico, proporcionar una capa de seguridad adicional en los navegadores web o aislar aplicaciones que se ejecutan activamente en ciertos sistemas operativos”, dijo Oxeye.

“Dada la naturaleza de los casos de uso de sandboxes, está claro que la vulnerabilidad de vm2 puede tener consecuencias nefastas para las aplicaciones que usan vm2 sin aplicar parches”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Estas tres palabras me hacen mirar a mi alrededor de manera diferente
Next: La sombra de ojos amarilla de Florence Pugh es la próxima gran tendencia de color de 2022

Related Stories

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a
  • Tecnología

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a Windows?

teknomers 30 de Haziran de 2026
Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico
  • Tecnología

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico universal

teknomers 30 de Haziran de 2026
Canícula: las olas de calor amenazan también a los data
  • Tecnología

Canícula: las olas de calor amenazan también a los data centers, el riesgo desconocido

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Maddy Cusack ocultó su salud mental por miedo al estigma, se informó en la investigación.

teknomers 30 de Haziran de 2026
  • General

Sri Lanka reduce los precios del combustible tras el alto el fuego en Oriente Medio

teknomers 30 de Haziran de 2026
  • General

Maledicciones, veneno, « Ebola business »: cuando la desinformación frena la lucha contra la epidemia

teknomers 30 de Haziran de 2026
  • Finanzas

Shein, Temu, AliExpress… El gobierno anuncia la suspensión de la tasa de dos euros sobre los « pequeños paquetes » a partir del miércoles.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.