CVE-2023-37903

vm2 Node.js sandbox sérülékenysége
Angol cím: vm2 Node.js sandbox vulnerability

Publikálás dátuma: 2023.07.21.
Utolsó módosítás dátuma: 2023.08.01.


Leírás

Operációs rendszer parancs injektálás: A program nem, vagy helytelenül semlegesíti azokat az elemeket a bemenetből, melyek módosíthatják a tervezett operációs rendszer parancsot, amikor azt a következő komponensnek küldi.

Leírás forrása: CWE-78


Elemzés leírás

A vm2 egy nyílt forráskódú vm/sandbox a Node.js számára. A sérülékeny verziók esetén a Node.js egyéni vizsgálati funkciója lehetővé teszi a támadók számára, hogy a sandboxon kívül tetszőleges kódot futtassanak. Ez távoli kódvégrehajtást eredményezhet, feltételezve, hogy a támadó tetszőleges kódvégrehajtási primitívvel rendelkezik a vm2 sandbox környezetében. A projekt fejlesztői támogatása megszűnt, ezért nem érhető el javítás és megkerülő megoldás. Javasolt a termék mielőbbi helyettesítése másik szoftverrel.

Elemzés leírás forrása: CVE-2023-37903


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 10 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Hatás pontszáma: 6
Kihasználhatóság pontszáma: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

github.com

Sérülékeny szoftverek

vm2 3.9.19. verzióig

Címkék

Node.js vm2


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »