Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo crítico en isolated-vm permite saltar sandbox y secuestrar el host


Se ha detectado un fallo de seguridad crítico en la biblioteca de sandboxing de Node.js, isolated-vm, que podría permitir que JavaScript no confiable escape de su entorno aislado (V8) y secuestre la ejecución en el proceso anfitrión. Este problema afecta a las versiones anteriores a la 7.0.1 y 6.2.0, y los desarrolladores ya han lanzado las correcciones correspondientes el 8 de agosto de 2026.







Un fallo de seguridad crítico en la popular biblioteca de sandboxing para Node.js, isolated-vm, podría permitir que JavaScript no confiable escape de su sandbox V8 y, potencialmente, secuestre la ejecución en el proceso host.

El problema, rastreado como GHSA-864f-rcv7-6rh4 y a la espera de un identificador CVE, afecta a las versiones de isolated-vm anteriores a la 7.0.1 y 6.2.0. Los mantenedores publicaron las correcciones el 8 de agosto de 2026.

La vulnerabilidad existe en ExternalCopy, una función utilizada por isolated-vm para mover datos entre Isolate de V8 separados. Los Isolate de V8 están diseñados para separar los entornos de JavaScript otorgando a cada sandbox su propio montón (heap), objetos integrados y grafo de objetos.

Esto evita que el código en el sandbox acceda directamente a los objetos del host, a menos que el host exponga intencionadamente una capacidad, como una ivm.Reference.

Investigadores de Endorlabs descubrieron que la primitiva de aislamiento de V8 en sí misma no estaba rota. En cambio, el fallo se encontraba en el código de enlace nativo de C++ responsable de transferir datos a través del límite de aislamiento.

El problema involucra la opción transferList utilizada por ExternalCopy. Esta opción permite que la memoria de ArrayBuffer sea transferida en lugar de copiada, mejorando el rendimiento para buffers grandes.

Durante el procesamiento, el código afectado itera sobre la lista de transferencia dos veces. La primera iteración verifica que cada entrada sea un ArrayBuffer. La segunda iteración transfiere las mismas entradas pero no vuelve a validar sus tipos.

Fallo crítico de isolated-vm

Un atacante puede explotar este vacío a través de un "getter" de JavaScript. Durante la primera lectura, el getter devuelve un ArrayBuffer válido, permitiendo que la validación tenga éxito.

Durante la segunda lectura, devuelve un valor diferente, como un entero o una cadena. El código nativo entonces trata ese valor inesperado como un ArrayBuffer a través de una conversión no verificada.

Esto crea un fallo de confusión de tipos y una condición de tiempo de verificación/tiempo de uso, o TOCTOU. El proceso host puede entonces desreferenciar datos similares a la memoria controlados por el atacante, provocando una caída del sistema.

ExternalCopy vulnerability works (source : endorlabs )
La vulnerabilidad de ExternalCopy funciona (fuente: Endor Labs)

Según los investigadores de Endor Labs, este fallo puede escalarse más allá de los ataques de denegación de servicio para secuestrar el flujo de control del proceso host.

El ataque puede activarse desde dentro de un sandbox con solo una IVM.Reference expuesta. Esto es importante porque las referencias se utilizan comúnmente para proporcionar funcionalidad limitada a los scripts en el sandbox.

Al recuperar el constructor de ExternalCopy a través de una referencia expuesta, un atacante puede construir la lista de transferencia maliciosa enteramente desde dentro del entorno aislado.

El impacto mínimo es la caída de un proceso host fiable, creando una condición de denegación de servicio. El impacto máximo demostrado es el secuestro del flujo de control en el proceso host, lo que podría conducir a la ejecución de código arbitrario fuera del sandbox.

El riesgo es significativo para aplicaciones multi-inquilino, plataformas de agentes de IA, herramientas de automatización de flujos de trabajo, ejecutores de scripts de usuario y servicios que ejecutan JavaScript proporcionado por el cliente.

Los productos que utilicen isolated-vm para aislar scripts de automatización o código generado por modelos deben revisar sus despliegues inmediatamente.

Los mantenedores solucionaron el problema evitando la ejecución de JavaScript mientras ExternalCopy realiza la operación de copia sensible. Esto bloquea los getters, proxies y mecanismos similares para que no cambien los valores entre la validación y la transferencia.

Deberías actualizar a isolated-vm 7.0.1 o 6.2.0 lo antes posible. Los equipos de seguridad también deberían reducir las capacidades compartidas con el código en el sandbox y auditar las capas de enlace nativo, ya que una primitiva de aislamiento fuerte aún puede verse socavada por un código de enlace inseguro a su alrededor.



Fuentes:
https://cybersecuritynews.com/critical-isolated-vm-flaw/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.