CVE-2026-22686
Sandbox Escape tramite catena di prototipi di errore host in enclave-vm
- Pubblicato
- 13 gen 2026
- Aggiornato
- 14 gen 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 50,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Enclave è una sandbox JavaScript sicura progettata per l'esecuzione sicura del codice degli agenti AI. Prima della versione 2.7.0, esiste una vulnerabilità critica di fuga dalla sandbox in enclave-vm che consente a codice JavaScript non attendibile e in sandbox di eseguire codice arbitrario nel runtime Node.js dell'host. Quando una chiamata a uno strumento fallisce, enclave-vm espone un oggetto Error lato host al codice in sandbox. Questo oggetto Error mantiene la catena di prototipi del realm host, che può essere attraversata per raggiungere il costruttore Function dell'host. Un attaccante può innescare intenzionalmente un errore host, quindi risalire la catena di prototipi. Utilizzando il costruttore Function dell'host, è possibile compilare ed eseguire JavaScript arbitrario nel contesto host, bypassando completamente la sandbox e concedendo accesso a risorse sensibili come process.env, filesystem e rete. Questo viola la garanzia di sicurezza fondamentale di enclave-vm di isolare il codice non attendibile. Questa vulnerabilità è corretta nella versione 2.7.0.
Fonti
3Proof-of-concept exploit e generatore di payload per CVE-2026-22686, un sandbox escape in enclave-vm <2.7.0 che consente l'esecuzione di codice arbitrario e reverse shell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.