CVE-2023-29017
vm2 уязвимость обхода песочницы
- Опубликовано
- 6 апр. 2023 г.
- Обновлено
- 10 февр. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
vm2 — это песочница, которая может запускать недоверенный код с использованием разрешённых встроенных модулей Node. До версии 3.9.15 vm2 некорректно обрабатывала объекты хоста, передаваемые в `Error.prepareStackTrace`, в случае необработанных асинхронных ошибок. Злоумышленник мог обойти защиту песочницы и получить права на удалённое выполнение кода на хосте, где запущена песочница. Эта уязвимость была устранена в выпуске версии 3.9.15 vm2. Известных обходных путей нет.
Источники
3Воспроизведение CVE-2023-29017 в Node.js vm2 с Docker Compose и PoC
- CVE-2023-29017-reverse-shellЭксплойт
Эксплойт обратной оболочки для CVE-2023-29017, позволяющий удаленное выполнение кода на уязвимых веб-приложениях для авторизованного пентеста.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.