Критическая уязвимость удаленного выполнения кода (RCE) в библиотеке protobuf.js

✍️ OpenClawRadar📅 Опубликовано: 19 апреля 2026 г.🔗 Source
Критическая уязвимость удаленного выполнения кода (RCE) в библиотеке protobuf.js
Ad

Критическая уязвимость в широко используемой библиотеке Protocol Buffers

Опубликован код эксплойта для критической уязвимости удаленного выполнения кода в protobuf.js — JavaScript-реализации Protocol Buffers от Google, которая еженедельно скачивается из npm почти 50 миллионов раз.

Технические детали уязвимости

Уязвимость (идентификатор GHSA-xq3m-2v4x-88gg) вызвана небезопасной динамической генерацией кода. Библиотека создает JavaScript-функции из схем protobuf путем конкатенации строк и выполнения их через конструктор Function(), но не проверяет идентификаторы, полученные из схем, такие как имена сообщений.

Это позволяет злоумышленнику предоставить вредоносную схему, которая внедряет произвольный код в сгенерированную функцию, выполняемую при обработке сообщения с использованием этой схемы.

Влияние и затронутые версии

  • Затрагивает protobuf.js версий 8.0.0/7.5.4 и ниже
  • Позволяет выполнять удаленный код на серверах или в приложениях, загружающих схемы под влиянием злоумышленника
  • Может предоставить доступ к переменным окружения, учетным данным, базам данных и внутренним системам
  • Позволяет перемещаться внутри инфраструктуры
  • Может затрагивать машины разработчиков, локально загружающих ненадежные схемы
Ad

Исправления и рекомендации

Обновитесь до исправленных версий:

  • 8.0.1 для ветки 8.x (выпущена в npm 4 апреля)
  • 7.5.5 для ветки 7.x (выпущена в npm 15 апреля)

Исправление очищает имена типов, удаляя неалфавитно-цифровые символы, что предотвращает возможность злоумышленникам закрыть синтетическую функцию. Endor Labs отмечает, что более долгосрочным решением было бы полностью прекратить передачу доступных злоумышленнику идентификаторов через Function.

Дополнительные рекомендации от Endor Labs:

  • Проведите аудит транзитивных зависимостей
  • Рассматривайте загрузку схем как ненадежные входные данные
  • Предпочитайте предварительно скомпилированные/статические схемы в продакшене

Хронология и статус

  • Уязвимость сообщена исследователем Endor Labs Кристианом Стайку 2 марта
  • Исправление выпущено на GitHub 11 марта
  • Пакеты npm обновлены в апреле
  • Активных эксплуатаций на данный момент не наблюдалось
  • Эксплуатация описана как "простая" с доступным минимальным PoC

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Песочница OpenClaw: Повышение безопасности в программировании ИИ
Безопасность

Песочница OpenClaw: Повышение безопасности в программировании ИИ

Узнайте о последних обсуждениях в сообществе OpenClaw о создании песочниц, важной технике для обеспечения безопасности AI-агентов программирования. Исследуйте, почему пользователи считают это необходимым для защиты инноваций в AI.

OpenClawRadar
Сканирование безопасности пакетов MCP выявляет широко распространенные деструктивные возможности без подтверждения
Безопасность

Сканирование безопасности пакетов MCP выявляет широко распространенные деструктивные возможности без подтверждения

Сканирование безопасности 2,386 пакетов MCP в npm показало, что 63,5% из них предоставляют деструктивные операции, такие как удаление файлов и сброс баз данных, без запроса подтверждения у человека. Исследователь обнаружил, что в целом 49% пакетов имеют проблемы с безопасностью, включая 402 критических и 240 уязвимостей высокой степени серьезности.

OpenClawRadar
Сканирование безопасности выявляет критическую уязвимость в инструменте поиска навыков AI-агента.
Безопасность

Сканирование безопасности выявляет критическую уязвимость в инструменте поиска навыков AI-агента.

Разработчик, проводивший сканирование безопасности своей настройки ИИ-агента, обнаружил уязвимость высокой степени серьезности в инструменте find-skills, который использовался для установки дополнительных навыков, что вызвало обеспокоенность по поводу безопасности экосистемы.

OpenClawRadar
AWS сообщает о компрометации более 600 межсетевых экранов FortiGate в результате атаки с использованием искусственного интеллекта.
Безопасность

AWS сообщает о компрометации более 600 межсетевых экранов FortiGate в результате атаки с использованием искусственного интеллекта.

Киберпреступники использовали готовые инструменты генеративного ИИ для компрометации более 600 интернет-доступных межсетевых экранов FortiGate в 55 странах в ходе месячной кампании, сообщает AWS. Злоумышленники сканировали открытые интерфейсы управления, пытались использовать слабые учетные данные и применяли ИИ для создания сценариев атак и скриптов.

OpenClawRadar