vm2 版本 3.11.6 及更早版本在评估 NodeVM 通配符 require 策略中用户提供的负向(拒绝)条目时,未能对带有 前缀的内建模块说明符进行归一化处理。尽管 NodeVM 在解析 调用时会剥离 前缀,但负向通配符条目是通过对规范化的内建模块名称进行精确字符串比较来进行匹配的。因此,诸如 这样的策略无法成功拒绝规范化的 模块。 这意味着沙盒内的代码可以通过 或 获取宿主机的 内建模块,从而获得对进程生成 API(如 和 )的引用。这相当于为不受信任的沙盒代码提供了在宿主机上执行命令的能力。 该问题已在
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| patriksimek | vm2 | 0 ~ 3.11.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-92946 | 10.0 CRITICAL | vm2 3.11.7 之前版本 远程代码执行漏洞 |
| CVE-2026-92940 | 10.0 CRITICAL | vm2 3.11.3至3.11.6 HTTPS凭证泄露 |
| CVE-2026-92955 | 10.0 CRITICAL | VM2 3.11.7 前沙箱逃逸漏洞 |
| CVE-2026-92953 | 10.0 CRITICAL | vm2 3.11.0-3.11.7 原型链污染漏洞 |
| CVE-2026-92956 | 10.0 CRITICAL | vm2 3.11.6 沙箱逃逸漏洞 |
| CVE-2026-92937 | 10.0 CRITICAL | vm2 3.11.6 远程代码执行漏洞 |
| CVE-2026-92960 | 10.0 CRITICAL | vm2 3.11.6 前 OS 和 DNS 状态暴露漏洞 |
| CVE-2026-92941 | 10.0 CRITICAL | VMware vCenter 3.11.3 至3.11.7 TLS信任库操纵漏洞 |
| CVE-2026-92947 | 10.0 CRITICAL | vm2 3.11.7 之前 内存信息泄露漏洞 |
| CVE-2026-92938 | 9.9 CRITICAL | VMware vSphere 3.11.3-3.11.6 远程代码执行漏洞 |
| CVE-2026-92951 | 9.9 CRITICAL | VM2 3.11.7 之前 模块白名单绕过漏洞 |
| CVE-2026-92939 | 9.9 CRITICAL | vm2 3.11.3-3.11.6 原生代码执行漏洞 |
| CVE-2026-92948 | 9.9 CRITICAL | vm2 3.9.6至3.11.5沙箱逃逸漏洞 |
| CVE-2026-92944 | 9.8 CRITICAL | VM2 3.10.2至3.11.6沙箱逃逸漏洞 |
| CVE-2026-92935 | 9.0 CRITICAL | NodeVM 远程代码执行漏洞 |
| CVE-2026-92934 | 9.0 CRITICAL | vm2 3.11.8前沙箱逃逸远程代码执行漏洞 |
| CVE-2026-92954 | 8.6 HIGH | VMware vCenter Server 3.10.0-3.11.5 拒绝服务漏洞 |
| CVE-2026-92950 | 8.6 HIGH | VM2 3.11.7前沙箱逃逸漏洞 |
| CVE-2026-92958 | 8.5 HIGH | vm2 3.11.7 前 通过fs/promises绕过黑名单漏洞 |
| CVE-2026-92942 | 7.5 HIGH | vm2 3.11.7前 超时旁路漏洞 |
显示前 20 条,共 30 条。 查看全部 → →
暂无评论