Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Las fallas críticas en la biblioteca de JavaScript vm2 pueden conducir a la ejecución remota de código
  • Tecnología

Las fallas críticas en la biblioteca de JavaScript vm2 pueden conducir a la ejecución remota de código

teknomers 22 de Nisan de 2023 (Last updated: 22 de Nisan de 2023) 2 minutes read
Las fallas críticas en la biblioteca de JavaScript vm2 pueden


19 de abril de 2023Ravie LakshmanánSandbox / Seguridad del software

Se puso a disposición una nueva ronda de parches para la biblioteca de JavaScript vm2 para abordar dos fallas críticas que podrían explotarse para romper las protecciones de la zona de pruebas y lograr la ejecución del código.

Ambos defectos – CVE-2023-29199 y CVE-2023-30547 – tienen una puntuación de 9,8 sobre 10 en el sistema de puntuación CVSS y se han abordado en las versiones 3.9.16 y 3.9.17, respectivamente.

Exitoso explotación del insectosque permiten a un atacante generar una excepción de host sin desinfectar, podría usarse como arma para escapar del espacio aislado y ejecutar código arbitrario en el contexto del host.

“Un actor de amenazas puede eludir las protecciones de la zona de pruebas para obtener derechos de ejecución remota de código en el host que ejecuta la zona de pruebas”, dijeron los mantenedores de la biblioteca vm2 en una alerta.

Acreditado con el descubrimiento y el informe de las vulnerabilidades es el investigador de seguridad Seung Hyun Leeque también tiene liberado prueba de concepto (PoC) para los dos problemas en cuestión.

La divulgación se produce poco más de una semana después de que vm2 corrigiera otra falla de escape de sandbox (CVE-2023-29017, puntaje CVSS: 9.8) que podría conducir a la ejecución de código arbitrario en el sistema subyacente.

Vale la pena señalar que los investigadores de Oxeye detallaron una vulnerabilidad crítica de ejecución remota de código en vm2 a fines del año pasado (CVE-2022-36067, puntaje CVSS: 9.8) cuyo nombre en código fue Sandbreak.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hierros pesados ​​en el press de banca: el rizador en silla de ruedas Esa-Pekka Mattila mostró su fuerza
Next: Silla de ruedas o no: en este nuevo parque infantil en Vennep (no) una discapacidad no es una barrera

Related Stories

Airbus y Kawasaki se asocian para crear un dron anti-submarino
  • Tecnología

Airbus y Kawasaki se asocian para crear un dron anti-submarino basado en el Eurodrone.

teknomers 29 de Haziran de 2026
Prueba de Aiper IrriSense 2: un aspersor conectado más preciso
  • Tecnología

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso en el jardín

teknomers 28 de Haziran de 2026
Android 17: un juego para Nintendo DS para dispositivos plegables
  • Tecnología

Android 17: un juego para Nintendo DS para dispositivos plegables

teknomers 28 de Haziran de 2026

You May Have Missed

  • Deporte

Gretchen Walsh supera el récord mundial de nueve días de su compañera de entrenamiento Kate Douglass

teknomers 29 de Haziran de 2026
  • General

Celebración del 250 aniversario de América: los Thunderbirds de la Fuerza Aérea de EE. UU. realizan un sobrevuelo en Las Vegas – Teknomers

teknomers 29 de Haziran de 2026
  • General

Christophe Gleizes: tras un año de detención en Argelia, RSF reitera su llamado a su «liberación inmediata»

teknomers 29 de Haziran de 2026
  • Finanzas

Canícula en París: ¿y si transformas tu patio de edificio en un islote de frescura con el apoyo de la Ciudad?

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.