İsolated-vm Kütüphanesindeki Kritik Zafiyet Sunucuya Sızma Riski Doğuruyor
Node.js dünyasında izole JavaScript ortamları oluşturmak için yaygın olarak tercih edilen isolated-vm kütüphanesinde, ana sistemin güvenliğini tehdit eden kritik bir zafiyet ortaya çıktı. V8 JavaScript motorunun Isolate arayüzünü kullanarak birbirinden tamamen bağımsız çalışma ortamları yaratan bu kütüphane, söz konusu açık nedeniyle ciddi bir riskle karşı karşıya.
EndorLabs tarafından paylaşılan teknik detaylara göre, sorun kütüphanenin ExternalCopy fonksiyonundaki bir tip karışıklığı hatasından kaynaklanıyor. Verilerin farklı ortamlar arasında taşınması sırasında kullanılan transferList mekanizması, byte dizilerini iki kez tarıyor. Ancak saldırganlar, bu tarama süreci sırasında JavaScript dizisindeki getter fonksiyonlarını manipüle ederek zamanlama tabanlı bir TOCTOU (Time-of-Check/Time-of-Use) zafiyetini tetikleyebiliyor. Bu durum, saldırganın kontrolündeki bir işaretçinin referans alınmasına ve nihayetinde ana sistem üzerinde kod yürütülmesine (RCE) yol açabiliyor.
Söz konusu güvenlik açığı, güvenilmeyen kodları izole bir ortamda çalıştıran ve bu ortama herhangi bir ivm.Reference paylaşımı yapan tüm uygulamaları doğrudan etkiliyor. C++ ile yazılan yerel bağlayıcı kod katmanındaki bu hata, bellek güvenli olmayan işlemler sırasında saldırgan tarafından kontrol edilen nesnelerin yeniden okunmasıyla tetikleniyor.
Bu kritik güvenlik açığını kapatmak için isolated-vm kütüphanesinin 6.2.0 ve 7.0.1 sürümleri yayınlandı.


