“隔离虚拟机”缺陷使沙箱化的 JavaScript 可逃逸至... 笔记

“隔离虚拟机”缺陷使沙箱化的 JavaScript 可逃逸至主机,存在潜在远程代码执行风险

网络安全研究人员披露了隔离虚拟机(isolated-vm)中存在的一个严重安全漏洞。isolated-vm 是一款广受欢迎的开源沙箱工具,在 GitHub 上拥有超过 2,900 个星标和 190 个分支。该漏洞可能允许攻击者突破隔离环境的限制。该漏洞(标识为"GHSA-864f-rcv7-6rh4")尚未分配 CVE 编号,影响所有 7.0.0 版本及之前的库版本。
CdXz5zHNQW_0rP6bXR9Ml.jpeg