Teils kritische Sicherheitslücken in vm2
- Sicherheitshinweis
© Adobe Stock
Abgesicherte Version fixt Lücken
Das Entwickler-Team der Sandbox vm2 veröffentlichte am 27. September 2026 drei Warnmeldungen auf GitHub zu den folgenden Schwachstellen in vm2:
-
CVE-2026-100721 (EUVD-2026-87858) mit einem CVSS-Score von 9.5 ermöglicht Angreifenden, Authorisierungsmechanismen zu umgehen.
-
CVE-2026-100722 (EUVD-2026-87857) mit einem CVSS-Score von 8.9 ermöglicht Angreifenden, schadhafte Befehle auszuführen.
-
CVE-2026-100723 (EUVD-2026-87856) mit einem CVSS-Score von 6.9 ermöglicht Angreifenden, Daten einzusehen und zu manipulieren.
Mit der vm2-Version 3.12.2 schließt das Entwickler-Team die genannten Lücken.
Empfehlung
Installieren Sie umgehend die Version 3.12.2 von vm2.
Weitere Informationen
Warnmeldung zu CVE-2026-100721 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-100721 (engl.)
Warnmeldung zu CVE-2026-100722 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-100722 (engl.)
Warnmeldung zu CVE-2026-100723 (engl.)