<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Isolated-Vm on BR Defense Center</title><link>https://brdefense.center/tags/isolated-vm/</link><description>Recent content in Isolated-Vm on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 20 Aug 2026 13:22:04 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/isolated-vm/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no isolated-vm permite fuga de sandbox</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-isolated-vm-permite-fug/</link><pubDate>Thu, 20 Aug 2026 13:22:04 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-isolated-vm-permite-fug/</guid><description>&lt;p>Pesquisadores de cibersegurança revelaram uma falha crítica no isolated-vm, uma biblioteca open-source popular para Node.js, que pode permitir que atacantes escapem do ambiente isolado. A vulnerabilidade, identificada como &amp;lsquo;GHSA-864f-rcv7-6rh4&amp;rsquo;, afeta todas as versões da biblioteca até a 7.0.0 e foi corrigida nas versões 6.2.0 e 7.0.1. O isolated-vm é utilizado para executar JavaScript não confiável em um V8 Isolate, permitindo que múltiplos ambientes JavaScript sejam executados simultaneamente sem interferência. A falha reside na classe ExternalCopy, que permite a serialização e desserialização de objetos JavaScript entre o host e o guest. A exploração bem-sucedida da vulnerabilidade pode levar à corrupção de memória no processo host, resultando em falhas de segmentação e potencial execução remota de código. Os usuários são aconselhados a atualizar para as versões mais recentes para garantir proteção adequada. Embora a falha tenha sido crítica, a integridade da fronteira de isolamento do V8 foi mantida, indicando que a falha estava no código de ligação C++ que gerencia a transferência de valores.&lt;/p></description></item></channel></rss>