Un contournement du correctif GHSA-m283-3h24-438v dans vm2 permet de transmettre à du code sandboxé une erreur de promesse hôte contenant une référence hôte, lorsque le gestionnaire de rejet est enregistré par indirection `call` ou `apply`. Si l’application expose à la sandbox une promesse hôte rejetée portant une telle référence, cela peut mener à l’exécution de commandes dans le processus hôte; mettez à niveau vers 3.11.7.
Analyse technique
Le contrôle de désinfection vérifie l’identité de la cible directe et est contourné par une indirection `call`/`apply`; l’objet d’erreur hôte transmis peut conserver une propriété référençant un objet hôte.
Impact, versions et correctif
Détection / vérification
Vérifier la version de vm2 et si le sandbox reçoit des Promises hôtes susceptibles d’être rejetées avec une erreur portant une référence à un objet hôte.
Action recommandée
Mettre à niveau vm2 vers 3.11.7. Éviter d’exposer aux programmes non fiables des promesses hôtes rejetables contenant des références vers des objets hôtes.
Sources
Priorisation DFS : P3 · 1 source(s).