CRITICAL🇬🇧 English

CVE-2017-16088

Ucieczka z sandbox w module safe-eval (Node.js) — pełny dostęp do środowiska

CVSS 10.0v3.0pub. 2018-06-07upd. 2024-11-21

Moduł safe-eval, reklamowany jako bezpieczniejsza alternatywa dla funkcji eval w Node.js, zawiera podatność umożliwiającą ucieczkę z mechanizmu sandbox. Atakujący może poprzez niesanitizowane dane wejściowe uzyskać dostęp do całej standardowej biblioteki Node.js, co czyni ochronę modułu całkowicie nieskuteczną.

Pokaż oryginał (EN)

The safe-eval module describes itself as a safer version of eval. By accessing the object constructors, un-sanitized user input can access the entire standard library and effectively break out of the sandbox.

🤖 Analiza AI
Jak działa

Podatność polega na możliwości dostępu do konstruktorów obiektów JavaScript przez niesanitizowane dane wejściowe użytkownika. Poprzez łańcuch odwołań do właściwości konstruktorów możliwe jest wydostanie się poza izolowane środowisko sandbox. W ten sposób kod przekazany przez użytkownika uzyskuje dostęp do pełnej standardowej biblioteki Node.js, omijając wszelkie mechanizmy ograniczeń nałożone przez moduł.

Skutki

Atakujący może całkowicie przełamać izolację sandbox i wykonać dowolny kod z uprawnieniami procesu Node.js, uzyskując dostęp do systemu plików, sieci oraz innych zasobów serwera.

Mitygacja

Należy zaprzestać używania modułu safe-eval do izolacji niezaufanego kodu. Zgodnie z referencjami zaleca się zastosowanie bardziej rygorystycznych mechanizmów sandbox lub alternatywnych rozwiązań. Szczegóły dostępne w poradniku Node Security Project (nodesecurity.io/advisories/337) oraz w repozytorium projektu.

Kogo dotyczy

Moduł Safe-Eval projektu Safe-Eval (safe-eval) — wszystkie wersje wskazane w referencjach producenta.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Safe Eval Project Safe Eval

    APP
    Safe-Eval Project
    0.0.00.1.00.2.00.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-26121HIGH7.5ten sam produkt

All versions of the package safe-eval are vulnerable to Prototype Pollution via the safeEval function, due to ...

CVE-2023-26122HIGH8.8ten sam produkt

All versions of the package safe-eval are vulnerable to Sandbox Bypass due to improper input sanitization. The...

CVE-2022-25904HIGH7.5ten sam produkt

All versions of package safe-eval are vulnerable to Prototype Pollution which allows an attacker to add or mod...

CVE-2020-7710HIGH8.1ten sam produkt

This affects all versions of package safe-eval. It is possible for an attacker to run an arbitrary command on ...