Kritische RCE-Sicherheitslücke in der protobuf.js-Bibliothek

Kritische Schwachstelle in weit verbreiteter Protocol Buffers-Bibliothek
Proof-of-Concept-Exploit-Code wurde für eine kritische Schwachstelle zur Ausführung von Ferncode in protobuf.js veröffentlicht, einer JavaScript-Implementierung von Googles Protocol Buffers mit fast 50 Millionen wöchentlichen Downloads von npm.
Technische Details der Schwachstelle
Die Schwachstelle (verfolgt als GHSA-xq3m-2v4x-88gg) wird durch unsichere dynamische Codegenerierung verursacht. Die Bibliothek erstellt JavaScript-Funktionen aus protobuf-Schemata durch Verkettung von Zeichenketten und Ausführung über den Function()-Konstruktor, validiert jedoch schemabezogene Bezeichner wie Nachrichtennamen nicht.
Dies ermöglicht es einem Angreifer, ein bösartiges Schema bereitzustellen, das beliebigen Code in die generierte Funktion einschleust, die ausgeführt wird, wenn die Anwendung eine Nachricht mit diesem Schema verarbeitet.
Auswirkungen und betroffene Versionen
- Betrifft protobuf.js Versionen 8.0.0/7.5.4 und niedriger
- Ermöglicht RCE auf Servern oder Anwendungen, die angreiferbeeinflusste Schemata laden
- Kann Zugriff auf Umgebungsvariablen, Anmeldedaten, Datenbanken und interne Systeme gewähren
- Ermöglicht laterale Bewegung innerhalb der Infrastruktur
- Könnte Entwicklermaschinen betreffen, die nicht vertrauenswürdige Schemata lokal laden
Patches und Empfehlungen
Aktualisieren Sie auf gepatchte Versionen:
- 8.0.1 für den 8.x-Zweig (am 4. April auf npm veröffentlicht)
- 7.5.5 für den 7.x-Zweig (am 15. April auf npm veröffentlicht)
Der Patch bereinigt Typnamen durch Entfernen nicht-alphanumerischer Zeichen, was Angreifer daran hindert, die synthetische Funktion zu schließen. Endor Labs weist darauf hin, dass eine langfristige Lösung darin bestehen würde, angreifererreichbare Bezeichner vollständig durch Function zu vermeiden.
Zusätzliche Empfehlungen von Endor Labs:
- Überprüfen Sie transitive Abhängigkeiten
- Behandeln Sie das Laden von Schemata als nicht vertrauenswürdige Eingabe
- Bevorzugen Sie vorkompilierte/statische Schemata in der Produktion
Zeitplan und Status
- Schwachstelle vom Endor Labs-Forscher Cristian Staicu am 2. März gemeldet
- Patch am 11. März auf GitHub veröffentlicht
- npm-Pakete im April aktualisiert
- Bisher keine aktive Ausnutzung beobachtet
- Ausnutzung als "unkompliziert" beschrieben, mit minimalem PoC verfügbar
📖 Read the full source: HN AI Agents
👀 Siehe auch

Agent Hush: Open-Source-Tool verhindert, dass KI-Codierungsagenten sensible Daten preisgeben
Agent Hush ist ein Open-Source-Tool, das sensible Daten abfängt, bevor sie Ihren Computer verlassen. Es wurde entwickelt, nachdem der KI-Coding-Agent eines Entwicklers API-Schlüssel, Server-IPs und persönliche Informationen in ein öffentliches GitHub-Repository geleakt hat, während er an einem Sicherheitsprojekt arbeitete.

PolyRange: Kontaminationsresistenter Offensiv-KI-Benchmark mit LLM-generierten Zielen
PolyRange v1.0 ist ein MIT-lizenzierter, selbst hostbarer Benchmark, der pro Durchlauf frische Web-Ziele generiert, um eine Kontamination von Trainingsdaten zu verhindern. Enthalten sind 84 WSTG-abgeleitete Klassen aus allen OWASP-Kategorien, zwei Verteidigungsstufen und echte Backends.

Lokaler Modell-Prompt-Injection-Scanner für KI-Fähigkeitensicherheit
Ein Proof-of-Concept-Tool scannt Drittanbieter-KI-Fähigkeiten auf versteckte Bash-Befehlsinjektionen unter Verwendung eines lokalen Nicht-Tool-Aufrufmodells wie mistral-small:latest auf Ollama und befasst sich mit Sicherheitslücken in der !-Operator-Funktion von Claude Code.

Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien
Declawed ist ein Sicherheitstool zum Scannen von SKILL.md-Dateien auf ClawHub, das Prompt-Injection, bösartige Inhalte und Informationsstealer erkennt, und dabei auf von der Community entwickelte Regelsets zurückgreift.