Kritische SandboxJS-Fläche ermöglicht Angreifern Kontrolle über den Host
Ein kritisches Sicherheitsdefekt wurde SandboxJS entdeckt, einer weit verbreiteten JavaScript-Sandboxierungs-Bibliothek, die auf npm verfügbar ist.

Kurzfassung
Warum das wichtig ist
- Ein kritisches Sicherheitsdefekt wurde SandboxJS entdeckt, einer weit verbreiteten JavaScript-Sandboxierungs-Bibliothek, die auf npm verfügbar ist.
- Die Schwachstelle ermöglicht es Angreifern, die Sandbox vollständig zu verlassen und beliebigen Code direkt auf dem Wirtssystem auszuführen.
- Als CVE-2026-43898 katalogisiert, weist sie ein maximales Schweregrad-Score von 10,0 auf, was der schwerwiegendsten möglichen Sicherheitslücke im heutigen zunehmend feindlichen globalen Bedrohungslandschaft entspricht.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein kritisches Sicherheitsdefekt wurde SandboxJS entdeckt, einer weit verbreiteten JavaScript-Sandboxierungs-Bibliothek, die auf npm verfügbar ist.
Warum relevant
Das Defekt betrifft alle Versionen des @nyariv/sandboxjs-Pakets bis einschließlich Version 0.9.5.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Das Defekt betrifft alle Versionen des @nyariv/sandboxjs-Pakets bis einschließlich Version 0.9.5. Im Kern liegt das Problem darin, dass versehentlich einen leistungsstarken internen Callback namens LispType.Call auslecken.
Sobald ein Angreifer Zugriff auf diesen Callback erhält, kann er ihn nutzen, um die Sandbox zu verlassen und die gesamte darunterliegende Host-Umgebung vollständig und uneingeschränkt zu kontrollieren. Sicherheitsforscher bei GitHub haben die Schwachstelle identifiziert und das Advisory unter der Kennung GHSA-g8f2-4f4f-5jqw veröffentlicht.
Die Schwachstelle wurde gemeldet, der zudem einen funktionierenden Proof-of-Concept bereitstellte, um genau zu zeigen, wie der Ausbruch unter realen Bedingungen durchgeführt werden kann.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/critical-sandboxjs-escape-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/critical-sandboxjs-escape-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Marine schießt Frachter im Omanischen Golf ab
Das US-Zentralbefehl (CENTCOM) bestätigte, dass ein unter panamaischer Flagge fahrendes Containerschiff der Marke „Gem" (M/V Vela Nova) etwa 131 Kilometer vor den pakistanischen Küsten mit zwei Hellfire-Raketen angegriffen wurde, weil die 17-köpfige Besatzung Warnungen missachtete und weiterhin Kurs auf iranische Häfen nahm. Im Zuge der seit dem 14. Juli wieder in Kraft gesetzten Seeblockade haben US-Streitkräfte nun zum dritten Mal ein Handelsschiff mit physischer Gewalt zum Stehen gebracht, während mehr als 20 Kriegsschiffe und hunderte Flugzeuge im Omanischen Golf und im Persischen Golf die Überwachungsmaßnahmen aufrechterhalten.
11.08.2026
Live Redaktion



