SK-CERT Bezpečnostné varovanie V20260821-03
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| isolated-vm – kritická bezpečnostná zraniteľnosť |
| Popis |
| Vývojári knižnice isolated-vm vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní typov pri spracovaní poľa transferList v konštruktore ExternalCopy a umožňuje vzdialenému, neautentifikovanému útočníkovi vyvolať poškodenie pamäte procesu hostiteľskej aplikácie, uniknúť z izolovaného prostredia a potenciálne vykonať škodlivý kód v hostiteľskom procese. Na uvedenú zraniteľnosť je v súčasnosti voľne dostupný Proof-of-Concept kód. Bezpečnostná zraniteľnosť nemá pridelený identifikátor CVE. |
| Dátum prvého zverejnenia varovania |
| 7.8.2026 |
| CVE |
| – |
| IOC |
| – |
| Zasiahnuté systémy |
| isolated-vm vo verzii staršej ako 7.0.1 a 6.2.0 |
| Následky |
| Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Odporúčame uistiť sa, či Vaše aplikácie nevyužívajú frameworky, knižnice, pluginy, SDK alebo moduly v zraniteľnej verzii. V prípade, že áno, bezodkladne zabezpečte aktualizáciu všetkých komponentov, od ktorých závisí vaša aplikácia, na aktuálne verzie bez známych bezpečnostných zraniteľností. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
| Zdroje |
| https://github.com/laverdet/isolated-vm/security/advisories/GHSA-864f-rcv7-6rh4 |
« Späť na zoznam

