CVE-2023-29017
ثغرة vm2 للهروب من بيئة العزل
- تم النشر
- 06/04/2023
- محدث
- 10/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
vm2 هي أداة عزل (sandbox) يمكنها تشغيل كود غير موثوق به مع وحدات Node.js المدمجة المدرجة في القائمة البيضاء. قبل الإصدار 3.9.15، لم تكن vm2 تتعامل بشكل صحيح مع الكائنات المضيفة (host objects) التي تُمرَّر إلى `Error.prepareStackTrace` في حالة الأخطاء غير المتزامنة غير المعالجة. يمكن لمهاجم تجاوز حمايات العزل للحصول على صلاحيات تنفيذ كود عن بُعد على المضيف الذي يشغّل العزل. تم إصلاح هذه الثغرة في إصدار 3.9.15 من vm2. لا توجد حلول بديلة معروفة.
المصادر
3إعادة إنتاج ثغرة CVE-2023-29017 في Node.js vm2 باستخدام Docker Compose وPoC
- CVE-2023-29017-reverse-shellاستغلال
استغلال shell عكسي لـ CVE-2023-29017، يتيح تنفيذ التعليمات البرمجية عن بُعد على تطبيقات الويب الضعيفة لاختبار الاختراق المصرح به.
استنساخ من gist
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.