CVE-2026-22686
Sandbox Escape via Host Error Prototype Chain em enclave-vm
- Publicado
- 13 de jan. de 2026
- Atualizado
- 14 de jan. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 50,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Enclave é um sandbox JavaScript seguro projetado para a execução segura de código de agentes de IA. Antes da versão 2.7.0, existe uma vulnerabilidade crítica de escape de sandbox no enclave-vm que permite que código JavaScript não confiável e isolado em sandbox execute código arbitrário no runtime Node.js do host. Quando uma invocação de ferramenta falha, o enclave-vm expõe um objeto Error do lado do host para o código isolado em sandbox. Esse objeto Error mantém sua cadeia de protótipos do realm do host, que pode ser percorrida para alcançar o construtor Function do host. Um atacante pode acionar intencionalmente um erro do host e, em seguida, subir pela cadeia de protótipos. Usando o construtor Function do host, JavaScript arbitrário pode ser compilado e executado no contexto do host, contornando completamente o sandbox e concedendo acesso a recursos sensíveis como process.env, sistema de arquivos e rede. Isso quebra a garantia de segurança central do enclave-vm de isolar código não confiável. Esta vulnerabilidade é corrigida na versão 2.7.0.
Fontes
3Prova de conceito de exploit e gerador de payload para CVE-2026-22686, uma fuga de sandbox no enclave-vm <2.7.0 que permite execução de código arbitrário e reverse shells.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.