Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstellen in vm2

- Sicherheitshinweis

Die CSBW warnt vor kritischen Sicherheitslücken in der Sandbox vm2. Das Entwickler-Team stellt eine abgesicherte Version bereit, die die Lücken behebt.
6448.png

© Adobe Stock

Remote Code Execution möglich

Das Entwickler-Team der Sandbox vm2 veröffentlichte am 3. September 2026 drei Warnmeldungen auf GitHub zu drei Schwachstellen, die alle noch keine CVE-Kennung besitzen und jeweils den maximalen CVSS-Score 10/10 haben. Die Sicherheitslücken ermöglichen Angreifenden einen Sandbox Escape und im Nachgang Remote Code Execution (RCE).

Mit der vm2-Version 3.12.1 schließt das Entwickler-Team die Lücken.

Empfehlung

Installieren Sie umgehend die Version 3.12.1 von vm2.

Weitere Informationen

Warnmeldung 1 auf GitHub (engl.)

Warnmeldung 2 auf GitHub (engl.)

Warnmeldung 3 auf GitHub (engl.)

Schwachstellenmeldung des BSI