CVE-2026-22686
تجاوز بيئة الحماية عبر سلسلة النماذج الأولية لخطأ المضيف في enclave-vm
- تم النشر
- 13/01/2026
- محدث
- 14/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Enclave هو صندوق رمل JavaScript آمن مصمم لتنفيذ كود وكلاء الذكاء الاصطناعي بأمان. قبل الإصدار 2.7.0، توجد ثغرة حرجة في الهروب من صندوق الرمل في enclave-vm تسمح لكود JavaScript غير الموثوق والمعزول بتنفيذ كود عشوائي في بيئة تشغيل Node.js المضيفة. عندما يفشل استدعاء أداة، يكشف enclave-vm عن كائن Error من الجانب المضيف للكود المعزول. يحتفظ كائن Error هذا بسلسلة النموذج الأولي (prototype chain) الخاصة ببيئة المضيف، والتي يمكن اجتيازها للوصول إلى مُنشئ Function الخاص بالمضيف. يمكن للمهاجم تعمد إثارة خطأ من المضيف، ثم تسلق سلسلة النموذج الأولي. باستخدام مُنشئ Function الخاص بالمضيف، يمكن تجميع وتنفيذ JavaScript عشوائي في سياق المضيف، متجاوزًا صندوق الرمل بالكامل ومانحًا الوصول إلى موارد حساسة مثل process.env ونظام الملفات والشبكة. هذا يكسر ضمان الأمان الأساسي لـ enclave-vm المتمثل في عزل الكود غير الموثوق. تم إصلاح هذه الثغرة في الإصدار 2.7.0.
المصادر
3أداة استغلال إثبات المفهوم ومولّد الحمولات لـ CVE-2026-22686، وهو هروب من وضع الحماية في enclave-vm <2.7.0 يتيح تنفيذ تعليمات برمجية عشوائية وأصداف عكسية.
إثبات مفهوم لاستغلال CVE-2026-22686، يوضح تنفيذ الأوامر عن بُعد في بيئات Node.js ESM المعزولة عبر process.getBuiltinModule لتجاوز قيود الوحدات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.