Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Sicherheitslücken in vm2

- Sicherheitshinweis

Die CSBW warnt vor kritischen Sicherheitslücken in der Sandbox vm2. Das Entwickler-Team stellt eine abgesicherte Version bereit, die die Lücken behebt.
6443.png

© Adobe Stock

Abgesicherte Version fixt Lücken

Das Entwickler-Team der Sandbox vm2 veröffentlichte am 27. September 2026 drei Warnmeldungen auf GitHub zu den folgenden Schwachstellen in vm2:

  • CVE-2026-100721 (EUVD-2026-87858) mit einem CVSS-Score von 9.5 ermöglicht Angreifenden, Authorisierungsmechanismen zu umgehen.

  • CVE-2026-100722 (EUVD-2026-87857) mit einem CVSS-Score von 8.9 ermöglicht Angreifenden, schadhafte Befehle auszuführen.

  • CVE-2026-100723 (EUVD-2026-87856) mit einem CVSS-Score von 6.9 ermöglicht Angreifenden, Daten einzusehen und zu manipulieren.

Mit der vm2-Version 3.12.2 schließt das Entwickler-Team die genannten Lücken.

Empfehlung

Installieren Sie umgehend die Version 3.12.2 von vm2.

Weitere Informationen

Warnmeldung zu CVE-2026-100721 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-100721 (engl.)

Warnmeldung zu CVE-2026-100722 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-100722 (engl.)

Warnmeldung zu CVE-2026-100723 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-100723 (engl.)

Schwachstellenmeldung des BSI