Vulnerabilidad crítica de ejecución remota de código (RCE) en la biblioteca protobuf.js

Falla crítica en la biblioteca Protocol Buffers ampliamente utilizada
Se ha publicado código de explotación de prueba de concepto para una vulnerabilidad crítica de ejecución remota de código en protobuf.js, una implementación en JavaScript de Protocol Buffers de Google con casi 50 millones de descargas semanales de npm.
Detalles técnicos de la vulnerabilidad
La vulnerabilidad (rastreada como GHSA-xq3m-2v4x-88gg) es causada por una generación dinámica de código insegura. La biblioteca construye funciones JavaScript a partir de esquemas protobuf concatenando cadenas y ejecutándolas a través del constructor Function(), pero no valida identificadores derivados del esquema como nombres de mensajes.
Esto permite que un atacante proporcione un esquema malicioso que inyecte código arbitrario en la función generada, que se ejecuta cuando la aplicación procesa un mensaje utilizando ese esquema.
Impacto y versiones afectadas
- Afecta a las versiones 8.0.0/7.5.4 y anteriores de protobuf.js
- Permite la ejecución remota de código en servidores o aplicaciones que cargan esquemas influenciados por atacantes
- Puede otorgar acceso a variables de entorno, credenciales, bases de datos y sistemas internos
- Permite el movimiento lateral dentro de la infraestructura
- Podría afectar máquinas de desarrolladores que cargan esquemas no confiables localmente
Parches y recomendaciones
Actualice a las versiones parcheadas:
- 8.0.1 para la rama 8.x (publicada en npm el 4 de abril)
- 7.5.5 para la rama 7.x (publicada en npm el 15 de abril)
El parche sanitiza los nombres de tipo eliminando caracteres no alfanuméricos, evitando que los atacantes cierren la función sintética. Endor Labs señala que una solución a más largo plazo sería dejar de pasar identificadores accesibles por atacantes a través de Function por completo.
Recomendaciones adicionales de Endor Labs:
- Audite las dependencias transitivas
- Trate la carga de esquemas como entrada no confiable
- Prefiera esquemas precompilados/estáticos en producción
Cronología y estado
- Vulnerabilidad reportada por el investigador de Endor Labs Cristian Staicu el 2 de marzo
- Parche publicado en GitHub el 11 de marzo
- Paquetes npm actualizados en abril
- No se ha observado explotación activa hasta la fecha
- La explotación se describe como "directa" con una prueba de concepto mínima disponible
📖 Read the full source: HN AI Agents
👀 Ver también

Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn
Un sitio de typosquatting o basado en anuncios que imita el sitio web oficial de Claude Code distribuyó un troyano detectado como Trojan:Win32/Kepavll!rfn por Windows Defender. Un usuario de Reddit advierte a otros que verifiquen las URL antes de ejecutar comandos de instalación de PowerShell.

Aislamiento de Agentes de IA con WebAssembly: Autoridad Cero por Defecto
Cosmonic argumenta que el sandboxing tradicional (seccomp, bubblewrap) falla para agentes de IA debido a la autoridad ambiental. El modelo basado en capacidades de WebAssembly otorga cero autoridad por defecto, requiriendo imports explícitos para sistema de archivos, red o credenciales.

Alerta de Seguridad para Instancias Locales de OpenClaw Sin Sandboxing
Una publicación en Reddit advierte que ejecutar instancias de OpenClaw vanilla localmente sin el aislamiento adecuado puede llevar a la exposición de claves API, la eliminación accidental de archivos y filtraciones de datos. La fuente recomienda aislar herramientas bash o usar un servicio administrado.

Agentes de IA permiten que hackers solitarios vulneren gobiernos y campañas de ransomware
Un operador solitario que utilizó Claude Code y ChatGPT exfiltró 150 GB de agencias gubernamentales mexicanas, incluyendo 195 millones de registros de contribuyentes. Otro atacante usó Claude Code para ejecutar una campaña de extorsión integral contra 17 organizaciones de atención médica y servicios de emergencia.