SK-CERT Bezpečnostné varovanie V20230419-02
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor vm2 – kritická bezpečnostná zraniteľnosť Popis Vývojári virtualizačnej platformy vm2 pre Node.js vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi uniknúť zo sandboxu, vykonať škodlivý kód na systéme hostujúcom platformu…

