CK-092026-00069KritischPatch verfügbarSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Kritische Schwachstellen in der vm2-Sandbox erlauben entfernten, nicht angemeldeten Angreifern die Ausführung von Schadcode. Eine aktualisierte Version behebt die Lücken.
vm2 ist eine Entwicklerkomponente, betrifft primär Unternehmen mit eigenen Node.js-Anwendungen.
| Betroffen | Behoben |
|---|---|
<3.12.2 | 3.12.2 |
Unternehmen mit eigenentwickelten Node.js-Anwendungen, die vm2 zur Codeausführung nutzen.
Es liegen aktuell keine Hinweise auf aktive Ausnutzung vor.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.