
Node.js vm2 Sandbox: Kritische Lücke ermöglicht Code-Ausführung
Mehrere kritische Sicherheitslücken in der Node.js-Sandbox-Bibliothek vm2 ermöglichen es Angreifern, die Sandbox-Isolation zu durchbrechen und beliebigen Code auf Host-Systemen auszuführen. Laut Bleeping Computer ist eine Schwachstelle kritischer Natur und wird bereits aktiv ausgenutzt. Das Heise-Security-Portal bestätigt, dass die Sandbox unter bestimmten Konfigurationen anfällig für Ausbrüche ist — besonders in Umgebungen, die unsaubere oder externe Code-Eingaben verarbeiten.
Vm2 ist ein weit verbreitetes Paket zur sicheren Ausführung von untrusted JavaScript-Code in isolierten Containern. Die Sicherheitslücken betreffen sowohl ältere als auch neuere Versionen; The Hacker News meldet ein Dutzend kritischer Vulnerabilities in der Bibliothek. Ein Exploit könnte es Angreifern erlauben, aus dem Sandbox-Kontext auszubrechen, den Host-Prozess zu kompromittieren und Dateisystem-, Netzwerk- und Systemressourcen zu missbrauchen. Das Problem verschärft sich, wenn vm2 zur Validierung von Plugin-Code, Workflow-Automatisierung oder Benutzer-Upload-Verarbeitung eingesetzt wird.
Für deutsche Mittelständler und Enterprise-Umgebungen im DACH-Raum sind zwei Szenarien kritisch: Erstens Anwendungen, die vm2 für Code-Review oder Sandbox-Execution von Kundenskripten nutzen — etwa in SaaS-Produkten oder Automation-Tools. Zweitens Cloud-native Infrastrukturen mit Node.js-Mikroservices, die vm2 zur Prozess-Isolation verwenden. Ein erfolgreicher Sandbox-Escape könnte zur Datenexfiltration, Lateral-Movement oder zur Kompromittierung von CI/CD-Pipelines führen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stuft solche Isolation-Breaks typischerweise als höchste Risikokategorie ein.
Sofortmaßnahmen: Alle Node.js-Applikationen, die vm2 als Dependency verwenden, müssen auf Patch-Verfügbarkeit priorisiert werden. Parallel ist ein Audit nötig — insbesondere wo vm2 in der KI-Pentesting-Infrastruktur für sichere Modell-Execution oder Policy-Validierung eingesetzt wird. Als Übergangslösung sollte vm2 nur mit eingeschränkten Berechtigungen und vollständiger Input-Validierung laufen. Teams, die regelmäßig Safety-Pipelines für LLM-Apps betreiben, sollten auch deren Sandbox-Komponenten auf Abhängigkeiten prüfen.