热点事件持续更新
vm2 沙箱 node: 前缀策略绕过致 RCE
1 篇报道1 个报道来源4 小时前更新
先了解这件事
AI 综述
2026年10月2日,有报道称 vm2 沙箱包 3.11.6 及更早版本的 NodeVM 组件存在漏洞 CVE-2026-92957,攻击者可通过 node: 前缀绕过策略,导致沙箱逃逸与远程代码执行,该漏洞 CVSS v3.1 评分 9.9(Critical)。报道未提及漏洞的发现时间、披露过程、修复版本或厂商回应等进一步信息。目前事件进展仅限于该漏洞被公开报道,尚无后续更新。
AI 根据报道生成 · 3 小时前更新
最新进展10月2日 12:30
vm2 3.11.6 及更早版本 NodeVM 被曝 CVE-2026-92957,CVSS 9.9。报道时间线
沿着报道,了解事件的不同侧面。
10月2日
- Google AI:DEV 作者专属vm2 沙箱漏洞 CVE-2026-92957:node: 前缀策略绕过导致沙箱逃逸与远程代码执行
vm2 沙箱包 3.11.6 及更早版本的 NodeVM 组件存在漏洞 CVE-2026-92957,CVSS v3.1 评分 9.9(Critical)。
本事件热度走势
当前热度 9·可比范围峰值 10(10月2日 13:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。