Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren una falla crítica de ejecución remota de código en la biblioteca Sandbox de vm2
  • Tecnología

Investigadores descubren una falla crítica de ejecución remota de código en la biblioteca Sandbox de vm2

teknomers 8 de Nisan de 2023 (Last updated: 8 de Nisan de 2023) 2 minutes read
Investigadores descubren una falla crítica de ejecución remota de código


08 de abril de 2023Ravie LakshmanánVulnerabilidad / Software

Los mantenedores del módulo de espacio aislado de JavaScript vm2 enviaron un parche para abordar una falla crítica que podría abusarse para romper los límites de seguridad y ejecutar shellcode arbitrario.

La falla, que afecta a todas las versiones, incluida y anterior a la 3.9.14, fue reportado por investigadores de Corea del Sur Laboratorio KAIST WSP el 6 de abril de 2023, lo que provocó que vm2 publicara una solución con versión 3.9.15 el viernes.

“Un actor de amenazas puede eludir las protecciones de la zona de pruebas para obtener derechos de ejecución remota de código en el host que ejecuta la zona de pruebas”, vm2 revelado en un aviso.

A la vulnerabilidad se le ha asignado el identificado CVE-2023-29017 y tiene una calificación de 9.8 en el sistema de calificación CVSS. El problema surge del hecho de que no maneja adecuadamente los errores que ocurren en las funciones asincrónicas.

vm2 es un biblioteca popular que se usa para ejecutar código que no es de confianza en un entorno aislado en Node.js. Tiene casi cuatro millones de descargas semanales y se utiliza en 721 paquetes.

PRÓXIMO SEMINARIO WEB

Aprenda a proteger el perímetro de identidad: estrategias comprobadas

Mejore la seguridad de su empresa con nuestro próximo seminario web sobre ciberseguridad dirigido por expertos: ¡Explore las estrategias del perímetro de identidad!

No se lo pierda: ¡guarde su asiento!

El investigador de seguridad de KAIST, Seongil Wi, también ha puesto a disposición dos variantes diferentes de un exploit de prueba de concepto (PoC) para CVE-2023-29017 que elude las protecciones de la zona de pruebas y permite la creación de un archivo vacío llamado “bandera” en el host.

La divulgación se produce casi seis meses después de que vm2 resolviera otro error crítico (CVE-2022-36067, puntuación CVSS: 10) que podría haberse utilizado como arma para realizar operaciones arbitrarias en la máquina subyacente.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los fuegos de Pascua arden en estos lugares de Drenthe
Next: Steenbergen se sumerge a 200 metros combinados bajo el récord nacional de Heemskerk

Related Stories

Qualcomm adquiere Modular para convertirse en un gigante de la
  • Tecnología

Qualcomm adquiere Modular para convertirse en un gigante de la IA generativa y agentica

teknomers 24 de Haziran de 2026
El Bitcoin cae por debajo de los 60,000 dólares, los
  • Tecnología

El Bitcoin cae por debajo de los 60,000 dólares, los inversores miran hacia otros lados

teknomers 24 de Haziran de 2026
Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta
  • Tecnología

Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta

teknomers 24 de Haziran de 2026

You May Have Missed

  • Finanzas

Binance: ¿qué soluciones para los clientes de la plataforma de criptomonedas que suspenderá sus servicios?

teknomers 24 de Haziran de 2026
Escocia-Brasil: las composiciones oficiales con Neymar de titular... ¿antes de
  • Deporte

Escocia-Brasil: las composiciones oficiales con Neymar de titular… ¿antes de sus primeros minutos?

teknomers 24 de Haziran de 2026
  • Cultura

Hellfest 2026: por qué el fenómeno Bad Omens sorprendió al festival

teknomers 24 de Haziran de 2026
Qualcomm adquiere Modular para convertirse en un gigante de la
  • Tecnología

Qualcomm adquiere Modular para convertirse en un gigante de la IA generativa y agentica

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.