跳到正文
热点事件持续更新

vm2 沙箱 node: 前缀策略绕过致 RCE

1 篇报道1 个报道来源4 小时前更新

先了解这件事

AI 综述

2026年10月2日,有报道称 vm2 沙箱包 3.11.6 及更早版本的 NodeVM 组件存在漏洞 CVE-2026-92957,攻击者可通过 node: 前缀绕过策略,导致沙箱逃逸与远程代码执行,该漏洞 CVSS v3.1 评分 9.9(Critical)。报道未提及漏洞的发现时间、披露过程、修复版本或厂商回应等进一步信息。目前事件进展仅限于该漏洞被公开报道,尚无后续更新。

AI 根据报道生成 · 3 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月2日
  1. Google AI:DEV 作者专属
    vm2 沙箱漏洞 CVE-2026-92957:node: 前缀策略绕过导致沙箱逃逸与远程代码执行

    vm2 沙箱包 3.11.6 及更早版本的 NodeVM 组件存在漏洞 CVE-2026-92957,CVSS v3.1 评分 9.9(Critical)。

本事件热度走势

当前热度 9·可比范围峰值 10(10月2日 13:00)·近 24 小时可比范围变化 –

02.557.51010月2日13:0010月2日14:0010月2日15:0010月2日16:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。