Vulnerabilidade Crítica no isolated-vm Permite Execução Remota de Código
Aprofundamento CEVIU
Aprofundamento
A vulnerabilidade GHSA-864f-rcv7-6rh4 expõe uma falha crítica de type confusion na biblioteca isolated-vm, um componente vital para isolar execução de código não confiável em ambientes JavaScript. A falha reside no tratamento do transferList do ExternalCopy, que permite a um atacante, a partir de um único ivm.Reference, injetar um ponteiro inválido. Este erro burla as validações e causa uma falha SIGSEGV no processo hospedeiro.
A cadeia de exploração é sofisticada: um atacante pode desativar o ASLR, forjar uma vtable e redirecionar chamadas indiretas. Isso culmina na execução de código arbitrário e, o mais grave, em um escape de sandbox (guest-to-host sandbox escape). Este tipo de ataque permite que o código malicioso saia do ambiente isolado e comprometa o sistema hospedeiro, apesar do isolated-vm ser considerado uma das soluções mais robustas para esta finalidade, utilizando o isolamento de V8 Isolates.
O que mudou
Esta nova falha no isolated-vm, uma das bases da segurança do n8n, intensifica as preocupações com a robustez da plataforma. Em 10 de fevereiro de 2026, o CEVIU News já havia coberto a vulnerabilidade CVE-2026-25049, outra falha de type confusion no n8n, explorada via avaliador de expressões. Agora, a detecção de uma nova type confusion em uma dependência crítica do n8n (o isolated-vm) demonstra uma evolução na sofisticação dos ataques, mirando componentes mais fundamentais da arquitetura.
Enquanto a falha anterior explorava peculiaridades da tipagem do TypeScript no próprio n8n, esta nova brecha atinge o código C++ que faz a "cola" entre o V8 Isolate e o restante da aplicação. Isso mostra que as ameaças se movem para a camada de infraestrutura, expondo fragilidades em mecanismos de isolamento que eram tidos como inquebráveis. A cobertura de 17 de agosto de 2026 sobre RCE no n8n por Prototype Pollution reforça a pressão sobre a plataforma, que se vê novamente sob ataque.
Por que isso importa
Esta vulnerabilidade é um golpe na confiança em sandboxes de JavaScript, especialmente aquelas construídas sobre isolamento de V8. O isolated-vm é a espinha dorsal de segurança para inúmeras aplicações que rodam código não confiável, incluindo plataformas de automação (como n8n, Activepieces), agentes de IA (Mastra AI, Sim.ai) e até grandes plataformas como Rocket.Chat. A possibilidade de um escape de sandbox nessas ferramentas representa um risco imenso de comprometimento de dados e infraestrutura.
A lição principal é que a segurança não reside apenas no "primitivo" de isolamento (o V8 Isolate, que se manteve íntegro), mas crucialmente na camada de "cola" (glue code) que lida com a passagem de dados entre ambientes confiáveis e não confiáveis. Essa camada de C++, por operar em linguagem de baixo nível e manusear ponteiros diretamente, se torna um vetor de ataque crítico quando mal implementada. A atualização imediata para as versões 7.0.1 ou 6.2.0 é imperativa para todos os desenvolvedores que utilizam a biblioteca.
Linha do tempo
Análise da CVE-2026-25049, falha de type confusion no n8n.
Alerta sobre falha crítica (buffer overflow) no Telnetd.
Descoberta de RCE crítico em protobuf.js pela Endor Labs.
Revelada falha RCE pré-autenticação no ServiceNow.
Descobertas vulnerabilidades de RCE no GitLab por corrupção de memória em Ruby.
Alerta de RCE crítico no n8n via Prototype Pollution.
Divulgada vulnerabilidade crítica de type confusion em isolated-vm que afeta n8n e outras plataformas.
Perguntas frequentes
O que é uma vulnerabilidade de type confusion?
Uma vulnerabilidade de type confusion ocorre quando um programa interpreta um dado de um tipo de forma diferente do tipo original, ou seja, usa-o como se fosse de outro tipo. Isso pode enganar o sistema, levando a operações inesperadas, falhas ou, em casos graves como este, à execução de código malicioso. No caso do isolated-vm, um objeto JavaScript era tratado como um ArrayBuffer inválido.
Como a falha no isolated-vm permite execução remota de código?
A falha permite que um atacante manipule o transferList para injetar um ponteiro inválido, inicialmente causando uma falha (SIGSEGV). A partir daí, é possível contornar mecanismos de segurança como o ASLR, forjar estruturas de dados de memória (vtable) e redirecionar chamadas de função indiretas. Este encadeamento de passos leva à execução de código arbitrário no processo hospedeiro, fugindo da sandbox.
Quais plataformas populares são mais afetadas por esta vulnerabilidade?
Plataformas que dependem do isolated-vm para executar código não confiável são as mais afetadas. Exemplos notáveis incluem n8n, uma plataforma de automação de fluxo de trabalho, e Rocket.Chat, que o usa para scripts de integração. Outros projetos incluem Activepieces, Mastra AI, Budibase, Sim.ai e Directus, muitos deles relacionados a agentes de IA e automação.
Por que a 'cola C++' (glue code) é tão crítica para a segurança de sandboxes?
A 'cola C++' ou glue code é a camada que interliga diferentes componentes de um sistema, especialmente entre o código JavaScript e a infraestrutura nativa (como o V8 Isolate). Como ela manipula dados entre limites de segurança, qualquer falha nela pode anular a eficácia do isolamento subjacente. Esta vulnerabilidade demonstra que, mesmo com um primitivo de segurança sólido, a implementação da interface entre eles é um ponto crítico de falha, muitas vezes explorado para escapes de sandbox.
Fontes
- endorlabs.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 25 de agosto de 2026
- Editoria
- CEVIU Segurança da Informação

