BSI warnt vor vm2: Remote-Code-AusfĂĽhrung mit CVE-2026-45411
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat eine Sicherheitswarnung fĂĽr die Node.js-Sandbox vm2 veröffentlicht und stuft das Risiko als hoch ein. Laut Warnlage kann ein entfernter Angreifer eine Schwachstelle ausnutzen, um beliebigen Programmcode auszufĂĽhren. Besonders kritisch ist die Kombination aus Remoteangriff und hoher CVSS-Bewertung von 9,8. Betreiber sollten die betroffenen vm2-Versionen zeitnah aktualisieren […]
Kritische SicherheitslĂĽcken in der vm2 Node.js-Bibliothek entdeckt
LONDON (IT BOLTWISE) – In der beliebten vm2 Node.js-Bibliothek wurden mehrere kritische SicherheitslĂĽcken entdeckt, die es Angreifern ermöglichen könnten, aus der Sandbox auszubrechen und beliebigen Code auszufĂĽhren. Diese Schwachstellen stellen ein erhebliches Risiko fĂĽr Systeme dar, die auf diese Bibliothek angewiesen sind, um untrusted JavaScript-Code sicher auszufĂĽhren. Die vm2 Node.js-Bibliothek, die häufig zur sicheren AusfĂĽhrung […]
Kritische SicherheitslĂĽcke in vm2: Sandbox-Ausbruch und Code-AusfĂĽhrung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der beliebten Node.js-Bibliothek vm2 ermöglicht es Angreifern, die Sandbox zu umgehen und beliebigen Code auszufĂĽhren. Die Schwachstelle, die als CVE-2026-22709 verfolgt wird, hat einen CVSS-Score von 9,8 und betrifft die unsachgemäße Bereinigung von Promise-Handlern. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in der Node.js-Bibliothek vm2 hat die Entwicklergemeinschaft alarmiert. Diese […]




#Sophos