CVE-2023-29017
Vulnerabilidad de escape de sandbox en vm2
- Publicado
- 6 abr 2023
- Actualizado
- 10 feb 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
vm2 es un sandbox que puede ejecutar código no confiable con los módulos integrados de Node incluidos en la lista blanca. Antes de la versión 3.9.15, vm2 no manejaba correctamente los objetos host pasados a `Error.prepareStackTrace` en caso de errores asíncronos no controlados. Un actor de amenazas podría eludir las protecciones del sandbox para obtener derechos de ejecución remota de código en el host que ejecuta el sandbox. Esta vulnerabilidad fue corregida en el lanzamiento de la versión 3.9.15 de vm2. No se conocen soluciones alternativas.
Fuentes
3Reproducción de Node.js vm2 CVE-2023-29017 con Docker Compose y PoC
- CVE-2023-29017-reverse-shellExploit
Exploit de reverse shell para CVE-2023-29017, que permite la ejecución remota de código en aplicaciones web vulnerables para pruebas de penetración autorizadas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.