Kritische Schwachstellen in vm2
- Sicherheitshinweis
Die CSBW warnt vor kritischen Sicherheitslücken in der Sandbox vm2. Das Entwickler-Team stellt eine abgesicherte Version bereit, die die Lücken behebt.
© Adobe Stock
Remote Code Execution möglich
Das Entwickler-Team der Sandbox vm2 veröffentlichte am 3. September 2026 drei Warnmeldungen auf GitHub zu drei Schwachstellen, die alle noch keine CVE-Kennung besitzen und jeweils den maximalen CVSS-Score 10/10 haben. Die Sicherheitslücken ermöglichen Angreifenden einen Sandbox Escape und im Nachgang Remote Code Execution (RCE).
Mit der vm2-Version 3.12.1 schließt das Entwickler-Team die Lücken.
Empfehlung
Installieren Sie umgehend die Version 3.12.1 von vm2.
Weitere Informationen
Warnmeldung 1 auf GitHub (engl.)
Warnmeldung 2 auf GitHub (engl.)