Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Las fallas críticas en la biblioteca de JavaScript vm2 pueden conducir a la ejecución remota de código
  • Tecnología

Las fallas críticas en la biblioteca de JavaScript vm2 pueden conducir a la ejecución remota de código

teknomers 22 de Nisan de 2023 (Last updated: 22 de Nisan de 2023) 2 minutes read
Las fallas críticas en la biblioteca de JavaScript vm2 pueden


19 de abril de 2023Ravie LakshmanánSandbox / Seguridad del software

Se puso a disposición una nueva ronda de parches para la biblioteca de JavaScript vm2 para abordar dos fallas críticas que podrían explotarse para romper las protecciones de la zona de pruebas y lograr la ejecución del código.

Ambos defectos – CVE-2023-29199 y CVE-2023-30547 – tienen una puntuación de 9,8 sobre 10 en el sistema de puntuación CVSS y se han abordado en las versiones 3.9.16 y 3.9.17, respectivamente.

Exitoso explotación del insectosque permiten a un atacante generar una excepción de host sin desinfectar, podría usarse como arma para escapar del espacio aislado y ejecutar código arbitrario en el contexto del host.

“Un actor de amenazas puede eludir las protecciones de la zona de pruebas para obtener derechos de ejecución remota de código en el host que ejecuta la zona de pruebas”, dijeron los mantenedores de la biblioteca vm2 en una alerta.

Acreditado con el descubrimiento y el informe de las vulnerabilidades es el investigador de seguridad Seung Hyun Leeque también tiene liberado prueba de concepto (PoC) para los dos problemas en cuestión.

La divulgación se produce poco más de una semana después de que vm2 corrigiera otra falla de escape de sandbox (CVE-2023-29017, puntaje CVSS: 9.8) que podría conducir a la ejecución de código arbitrario en el sistema subyacente.

Vale la pena señalar que los investigadores de Oxeye detallaron una vulnerabilidad crítica de ejecución remota de código en vm2 a fines del año pasado (CVE-2022-36067, puntaje CVSS: 9.8) cuyo nombre en código fue Sandbreak.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hierros pesados ​​en el press de banca: el rizador en silla de ruedas Esa-Pekka Mattila mostró su fuerza
Next: Silla de ruedas o no: en este nuevo parque infantil en Vennep (no) una discapacidad no es una barrera

Related Stories

Gran caída para Orange y Sosh este lunes por la
  • Tecnología

Gran caída para Orange y Sosh este lunes por la mañana, ¿qué está pasando? ¡El operador proporciona información!

teknomers 29 de Haziran de 2026
Airbus y Kawasaki se asocian para crear un dron anti-submarino
  • Tecnología

Airbus y Kawasaki se asocian para crear un dron anti-submarino basado en el Eurodrone.

teknomers 29 de Haziran de 2026
Prueba de Aiper IrriSense 2: un aspersor conectado más preciso
  • Tecnología

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso en el jardín

teknomers 28 de Haziran de 2026

You May Have Missed

  • General

Ford vuelve a contratar veteranos para solucionar problemas de calidad impulsados por la IA

teknomers 29 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Consentidos, protegidos y listos – entonces, ¿por qué no rindieron los jugadores de Escocia?

teknomers 29 de Haziran de 2026
El caso Epstein: ¿quién es Leon Black, el hombre que
  • General

El caso Epstein: ¿quién es Leon Black, el hombre que pagó 170 millones al pedocriminel y se retiró de la comisión de investigación parlamentaria?

teknomers 29 de Haziran de 2026
  • Finanzas

Cuando EDF busca soluciones en la Universidad de Troyes para sus centrales nucleares

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.