Kritische RCE-Sicherheitslücke in der protobuf.js-Bibliothek

Kritische Schwachstelle in weit verbreiteter Protocol Buffers-Bibliothek
Proof-of-Concept-Exploit-Code wurde für eine kritische Schwachstelle zur Ausführung von Ferncode in protobuf.js veröffentlicht, einer JavaScript-Implementierung von Googles Protocol Buffers mit fast 50 Millionen wöchentlichen Downloads von npm.
Technische Details der Schwachstelle
Die Schwachstelle (verfolgt als GHSA-xq3m-2v4x-88gg) wird durch unsichere dynamische Codegenerierung verursacht. Die Bibliothek erstellt JavaScript-Funktionen aus protobuf-Schemata durch Verkettung von Zeichenketten und Ausführung über den Function()-Konstruktor, validiert jedoch schemabezogene Bezeichner wie Nachrichtennamen nicht.
Dies ermöglicht es einem Angreifer, ein bösartiges Schema bereitzustellen, das beliebigen Code in die generierte Funktion einschleust, die ausgeführt wird, wenn die Anwendung eine Nachricht mit diesem Schema verarbeitet.
Auswirkungen und betroffene Versionen
- Betrifft protobuf.js Versionen 8.0.0/7.5.4 und niedriger
- Ermöglicht RCE auf Servern oder Anwendungen, die angreiferbeeinflusste Schemata laden
- Kann Zugriff auf Umgebungsvariablen, Anmeldedaten, Datenbanken und interne Systeme gewähren
- Ermöglicht laterale Bewegung innerhalb der Infrastruktur
- Könnte Entwicklermaschinen betreffen, die nicht vertrauenswürdige Schemata lokal laden
Patches und Empfehlungen
Aktualisieren Sie auf gepatchte Versionen:
- 8.0.1 für den 8.x-Zweig (am 4. April auf npm veröffentlicht)
- 7.5.5 für den 7.x-Zweig (am 15. April auf npm veröffentlicht)
Der Patch bereinigt Typnamen durch Entfernen nicht-alphanumerischer Zeichen, was Angreifer daran hindert, die synthetische Funktion zu schließen. Endor Labs weist darauf hin, dass eine langfristige Lösung darin bestehen würde, angreifererreichbare Bezeichner vollständig durch Function zu vermeiden.
Zusätzliche Empfehlungen von Endor Labs:
- Überprüfen Sie transitive Abhängigkeiten
- Behandeln Sie das Laden von Schemata als nicht vertrauenswürdige Eingabe
- Bevorzugen Sie vorkompilierte/statische Schemata in der Produktion
Zeitplan und Status
- Schwachstelle vom Endor Labs-Forscher Cristian Staicu am 2. März gemeldet
- Patch am 11. März auf GitHub veröffentlicht
- npm-Pakete im April aktualisiert
- Bisher keine aktive Ausnutzung beobachtet
- Ausnutzung als "unkompliziert" beschrieben, mit minimalem PoC verfügbar
📖 Read the full source: HN AI Agents
👀 Siehe auch

Sicherheitscheckliste für Claude KI-generierte Anwendungen
Ein Entwickler teilt eine Checkliste mit häufigen Sicherheits- und Betriebslücken in Anwendungen, die mit Claude Code erstellt wurden, darunter Ratenbegrenzung, Authentifizierungsfehler, Datenbank-Skalierungsprobleme und Eingabevalidierungsschwachstellen.

Sicherheits-Benchmark: 10 LLMs mit 211 adversarischen Angriffen getestet
Ein Sicherheitsforscher testete 10 LLMs mit 211 adversarischen Angriffen und stellte fest, dass die Extraktionsresistenz durchschnittlich bei 85 % liegt, während die Injektionsresistenz nur durchschnittlich 46,2 % beträgt. Jedes Modell versagte bei Delimiter-, Distraktor- und Style-Injection-Angriffen vollständig.

OpenClaw SOC-Agenten-Integration für SIEM-Home-Lab-Bedrohungsjagd
Ein Reddit-Nutzer teilt sein Open-Source-SIEM-Setup namens Red Threat Redemption auf Debian 13, das Elasticsearch, Kibana, Wazuh, Zeek und pfSense mit Suricata integriert und dann einen KI-Agenten für automatisierte Bedrohungskorrelation, -jagd und -alarmpriorisierung hinzufügt.

Passen Sie Ihr OpenClaw an: Kosten sparen und Sicherheit verbessern
Entdecken Sie, wie Sie Ihren OpenClaw anpassen können, um nicht nur Geld zu sparen, sondern auch die Sicherheit zu erhöhen, wie im r/openclaw-Subreddit diskutiert.