CVE-2026-22686
Sandbox Escape mediante la Cadena de Prototipos del Error del Host en enclave-vm
- Publicado
- 13 ene 2026
- Actualizado
- 14 ene 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 50,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Enclave es un sandbox seguro de JavaScript diseñado para la ejecución segura de código de agentes de IA. Antes de la versión 2.7.0, existe una vulnerabilidad crítica de escape de sandbox en enclave-vm que permite que código JavaScript no confiable y en el sandbox ejecute código arbitrario en el entorno de ejecución de Node.js del host. Cuando falla la invocación de una herramienta, enclave-vm expone un objeto Error del lado del host al código en el sandbox. Este objeto Error conserva su cadena de prototipos del ámbito del host, la cual puede ser recorrida para alcanzar el constructor Function del host. Un atacante puede desencadenar intencionalmente un error del host y luego escalar la cadena de prototipos. Utilizando el constructor Function del host, se puede compilar y ejecutar JavaScript arbitrario en el contexto del host, eludiendo completamente el sandbox y otorgando acceso a recursos sensibles como process.env, el sistema de archivos y la red. Esto rompe la garantía de seguridad central de enclave-vm de aislar el código no confiable. Esta vulnerabilidad está corregida en la versión 2.7.0.
Fuentes
3Prueba de concepto de exploit y generador de payload para CVE-2026-22686, un escape de sandbox en enclave-vm <2.7.0 que permite ejecución de código arbitrario y reverse shells.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.