I breakout dalla sandbox di vm2 si moltiplicano oltre una singola correzione

vm2 sta assomigliando meno a un singolo bug e più a un confine di contenimento rotto. L’approccio di patch-for-one-CVE non funziona qui, perché la divulgazione si è ampliata in un cluster di sandbox escape attraverso release più vecchie, e qualsiasi escape raggiungibile trasforma JavaScript fornito dal tenant in esecuzione di codice a livello host all’interno dell’app Node.js.

Part of the PlainSec briefing for 2026-05-06

Every edition of this story: I breakout dalla sandbox di vm2 si moltiplicano oltre una singola correzione

Sources