Isolated-vm 취약점으로 인해 샌드박스 처리된 ... 노트

Isolated-vm 취약점으로 인해 샌드박스 처리된 JavaScript가 호스트로 탈출하여 잠재적인 RCE를 유발할 수 있습니다.

사이버 보안 연구원들이 GitHub에서 2,900개 이상의 별과 190개의 포크를 보유한 인기 있는 오픈 소스 샌드박스인 isolated-vm에서 공격자가 격리된 환경의 제약을 벗어날 수 있게 하는 치명적인 보안 취약점을 공개했습니다.아직 CVE 식별자가 할당되지 않은 이 취약점("GHSA-864f-rcv7-6rh4")은 7.0.0을 포함한 이전 버전의 라이브러리 모두에 영향을 미칩니다.
CdXz5zHNQW_0rP6bXR9Ml.jpeg