CVE-2023-29017
vm2 सैंडबॉक्स एस्केप भेद्यता
- प्रकाशित
- 6 अप्रैल 2023
- अद्यतन
- 10 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vm2 एक सैंडबॉक्स है जो अनुमत (whitelisted) Node के अंतर्निहित मॉड्यूल्स के साथ अविश्वसनीय कोड चला सकता है। संस्करण 3.9.15 से पहले, vm2 अनहैंडल किए गए async त्रुटियों के मामले में `Error.prepareStackTrace` को पारित किए गए होस्ट ऑब्जेक्ट्स को सही ढंग से संभाल नहीं रहा था। एक खतरा अभिनेता (threat actor) सैंडबॉक्स सुरक्षाओं को दरकिनार करके सैंडबॉक्स चलाने वाले होस्ट पर रिमोट कोड निष्पादन (remote code execution) अधिकार प्राप्त कर सकता है। इस भेद्यता को vm2 के संस्करण 3.9.15 के रिलीज़ में पैच किया गया था। कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
3Node.js vm2 CVE-2023-29017 का Docker Compose और PoC के साथ पुनरुत्पादन
- CVE-2023-29017-reverse-shellएक्सप्लॉइट
CVE-2023-29017 के लिए रिवर्स शेल एक्सप्लॉइट, जो अधिकृत पैठ परीक्षण के लिए कमजोर वेब एप्लिकेशन पर दूरस्थ कोड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।