CVE-2026-22686
Побег из песочницы через прототипную цепочку Host Error в enclave-vm
- Опубликовано
- 13 янв. 2026 г.
- Обновлено
- 14 янв. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 50,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Enclave — это безопасная JavaScript-песочница, предназначенная для безопасного выполнения кода ИИ-агентов. До версии 2.7.0 в enclave-vm существует критическая уязвимость побега из песочницы, которая позволяет недоверенному, изолированному JavaScript-коду выполнять произвольный код в среде выполнения Node.js хоста. Когда вызов инструмента завершается ошибкой, enclave-vm предоставляет изолированному коду объект Error со стороны хоста. Этот объект Error сохраняет цепочку прототипов области видимости хоста, по которой можно пройти, чтобы добраться до конструктора Function хоста. Злоумышленник может намеренно вызвать ошибку хоста, а затем подняться по цепочке прототипов. Используя конструктор Function хоста, произвольный JavaScript может быть скомпилирован и выполнен в контексте хоста, полностью обходя песочницу и предоставляя доступ к чувствительным ресурсам, таким как process.env, файловая система и сеть. Это нарушает основную гарантию безопасности enclave-vm по изоляции недоверенного кода. Эта уязвимость исправлена в версии 2.7.0.
Источники
3Эксплойт proof-of-concept и генератор полезной нагрузки для CVE-2026-22686 — побег из песочницы в enclave-vm <2.7.0, позволяющий выполнение произвольного кода и обратные оболочки.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.