Встроенные модули Node.js обходят изоляцию vm2 и открывают выполнение произвольного кода

vulnerability
Банк данных угроз безопасности информации (BDU) добавил сведения о трёх уязвимостях в библиотеке vm2. Она распространяется через пакетный менеджер NPM и служит для запуска чужого кода внутри изолированной среды, или песочницы.