
Node.js向けサンドボックスライブラリ「vm2」で、ホスト環境を完全突破できる重大脆弱性5件が公開された。未修正版では任意コード実行が可能になる。 影響を受けるのはvm2 3.11.3以前で、いずれもサンドボックス隔離を無効化する深刻な問題となる。最も危険なCVE-2026-47140はCVSS 10.0で、NodeVMの組み込みモジュール拒否リストに「process」と「inspector/promises」が含まれていなかった。攻撃者はrequire.builtin設定を悪用し、ホスト側プロセスや機密情報へ直接アクセスできる。 CVE-2026-47210(CVSS 9.8)はNode 26などJSPI対応環境に影響する。Promise.prototype.finally()処理の欠陥を利用し、ホスト由来のエラーオブジェクトを取得してサンドボックスを脱出できる。認証情報やデータベース情報窃取にもつながる。 さらにCVE-2026-47137では、過去の修正パッチ実装不備が悪用可能だった。requireオプション未指定時に安全確認を回避でき、内部で新たなvm2環境を生成しchild_process経由でOSコマンド実行が可能になる。 残るCVE-2026-47208とCVE-2026-47131はPromise種別処理やBuffer内部オブジェクトのプロトタイプ操作を悪用する。細工したPromiseや_lookupGetter/_lookupSetter呼び出しにより、ホスト側TypeErrorコンストラクタを取得して完全なサンドボックス脱出へ至る。 vm2はユーザー提供JavaScript実行基盤として広く利用されているが、今回の問題に設定回避策は存在しない。開発チームにはvm2 3.11.4以降への緊急更新が求められている。 https://securityonline.info/vm2-sandbox-escape-vulnerabilities-cve-2026-47140-node-rce/
Post summary
Five critical vm2 sandbox escape vulnerabilities (CVE‑2026‑47140, 47137, 47208, 47131, 47210) have been disclosed with detailed technical paths and CVSS scores, and an urgent update to vm2 3.11.4 is recommended.


