Ошибки в обработке процессов и имён в vm2 позволяют покинуть изолированную среду
Библиотека vm2, которую распространяют через пакетный менеджер NPM, содержит две уязвимости с одним и тем же итогом. Злоумышленник, действующий удалённо, получает возможность выполнить произвольный код в обход изоляции.