Vulnerabilidade crítica de RCE na biblioteca protobuf.js

✍️ OpenClawRadar📅 Publicado: April 19, 2026🔗 Source
Vulnerabilidade crítica de RCE na biblioteca protobuf.js
Ad

Falha crítica na biblioteca Protocol Buffers amplamente utilizada

Um código de exploração proof-of-concept foi publicado para uma vulnerabilidade crítica de execução remota de código no protobuf.js, uma implementação JavaScript do Protocol Buffers do Google com quase 50 milhões de downloads semanais do npm.

Detalhes técnicos da vulnerabilidade

A vulnerabilidade (rastreada como GHSA-xq3m-2v4x-88gg) é causada por geração dinâmica de código insegura. A biblioteca constrói funções JavaScript a partir de esquemas protobuf concatenando strings e executando-as por meio do construtor Function(), mas falha em validar identificadores derivados do esquema, como nomes de mensagens.

Isso permite que um invasor forneça um esquema malicioso que injeta código arbitrário na função gerada, que é executado quando o aplicativo processa uma mensagem usando esse esquema.

Impacto e versões afetadas

  • Atinge as versões 8.0.0/7.5.4 e inferiores do protobuf.js
  • Permite RCE em servidores ou aplicativos que carregam esquemas influenciados por invasores
  • Pode conceder acesso a variáveis de ambiente, credenciais, bancos de dados e sistemas internos
  • Permite movimento lateral dentro da infraestrutura
  • Pode afetar máquinas de desenvolvedores que carregam esquemas não confiáveis localmente
Ad

Correções e recomendações

Atualize para as versões corrigidas:

  • 8.0.1 para o branch 8.x (lançado no npm em 4 de abril)
  • 7.5.5 para o branch 7.x (lançado no npm em 15 de abril)

A correção sanitiza nomes de tipos removendo caracteres não alfanuméricos, impedindo que invasores fechem a função sintética. A Endor Labs observa que uma correção de longo prazo seria parar completamente o round-tripping de identificadores acessíveis por invasores através do Function.

Recomendações adicionais da Endor Labs:

  • Audite dependências transitivas
  • Trate o carregamento de esquemas como entrada não confiável
  • Prefira esquemas pré-compilados/estáticos em produção

Cronograma e status

  • Vulnerabilidade relatada pelo pesquisador da Endor Labs, Cristian Staicu, em 2 de março
  • Correção lançada no GitHub em 11 de março
  • Pacotes npm atualizados em abril
  • Nenhuma exploração ativa observada até o momento
  • Exploração descrita como "direta" com PoC mínimo disponível

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Segurança do OpenClaw Slack: Riscos e Correções de Exposição de Chave de API
Security

Segurança do OpenClaw Slack: Riscos e Correções de Exposição de Chave de API

Implantações do OpenClaw no Slack podem expor chaves de API através de mensagens de erro em canais, com mais de 8.000 instâncias encontradas expostas em um relatório da Bitsight. A fonte detalha três vulnerabilidades específicas e fornece correções práticas, incluindo modificações no prompt do sistema e migração para o SlackClaw.

OpenClawRadar
jqwik v1.10.0 insere furtivamente injeção de prompt que exclui código quando usado por agentes de IA
Security

jqwik v1.10.0 insere furtivamente injeção de prompt que exclui código quando usado por agentes de IA

Johannes Link adicionou uma instrução oculta ao jqwik v1.10.0 que diz aos agentes de codificação de IA para excluir todos os testes e códigos do jqwik, oculta com escapes ANSI. O Claude identifica corretamente, mas usuários humanos podem não ter tanta sorte.

OpenClawRadar
Código-Fonte da Plataforma de Governo Eletrônico da Suécia Vazado via Infraestrutura CGI Comprometida
Security

Código-Fonte da Plataforma de Governo Eletrônico da Suécia Vazado via Infraestrutura CGI Comprometida

O código-fonte completo da plataforma de E-Governo da Suécia foi vazado pelo ator de ameaça ByteToBreach após comprometer a infraestrutura da CGI Sverige AB. O vazamento inclui bancos de dados de funcionários, sistemas de assinatura de documentos de API, credenciais SSH do Jenkins e endpoints de teste de RCE.

OpenClawRadar
Alerta de Segurança para Instâncias Locais do OpenClaw Sem Sandboxing
Security

Alerta de Segurança para Instâncias Locais do OpenClaw Sem Sandboxing

Uma postagem no Reddit alerta que executar instâncias vanilla do OpenClaw localmente sem o isolamento adequado pode levar à exposição de chaves de API, exclusão acidental de arquivos e vazamento de dados. A fonte recomenda colocar ferramentas bash em sandbox ou usar um serviço gerenciado.

OpenClawRadar