本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。
SandboxJSにおける深刻なサンドボックス脱出の脆弱性(CVSS 10.0)への緊急対策ガイド
【脅威の概要と背景】
JavaScript実行環境であるSandboxJSにおいて、ホストOS上の任意コード実行(RCE)を許す4件の脆弱性(CVE-2024-34027等)が修正。2024年5月以降に特定され、完全な権限昇格が可能です。
【攻撃シナリオの可視化】
攻撃者が細工したJavaScriptコードを入力として提供し、サンドボックスの制限をバイパスしてホスト環境のランタイム(Node.js等)の関数を直接呼び出す攻撃フローです。
graph TD
A["攻撃者: 悪意のあるJSコードを送信"] --> B{"SandboxJS環境"}
B -->|プロトタイプ汚染 / 参照奪取| C["サンドボックス脱出"]
C -->|constructor.constructor経由| D["ホストOSのFunction/Processへアクセス"]
D -->|任意コマンド実行| E["システム完全制御/情報漏洩"]
【安全な実装と設定】
最も一般的な脆弱な実装パターンは、信頼できないユーザー入力を直接サンドボックスに渡すことです。攻撃者はプロトタイプチェーンを辿り、グローバルなFunctionコンストラクタにアクセスします。
1. 脆弱なコード例(誤用)
const Sandbox = require('sandbox-js');
const s = new Sandbox();
// ユーザー入力をそのまま実行
// 攻撃例: "this.constructor.constructor('return process')().mainModule.require('child_process').execSync('id')"
s.run(userInput, (res) => {
console.log(res);
});
2. 安全な代替案(修正と多層防御)
最新版へのアップデートは必須ですが、構造的に安全な「隔離されたVM」の使用を検討してください。
// A. 修正済み最新版へのアップデート
// npm update sandbox-js
// B. より堅牢な isolated-vm 等への移行例
const ivm = require('isolated-vm');
const isolate = new ivm.Isolate({ memoryLimit: 128 });
const context = isolate.createContextSync();
// 外部からのアクセスを厳格に制限
const script = isolate.compileScriptSync(`
// ユーザーコード実行(ホストのglobalにはアクセス不可)
const result = (function() { ${userInput} })();
result;
`);
const result = script.runSync(context, { timeout: 1000 });
【検出と緩和策】
検出ポイント
EDR/SIEM: アプリケーションプロセス(
nodeなど)からの不審な子プロセス(sh,cmd.exe,curl)の生成を監視。ログ分析: サンドボックス実行要求に含まれる
constructor,prototype,__proto__,processなどのキーワードを検知ルールに追加。
緩和策(Workaround)
パッチ適用: 修正済みバージョン(v2.1.0以降など、各派生ライブラリの最新版)へ直ちに更新する。
ランタイム制限: Node.js実行時に
--disallow-code-generation-from-stringsフラグを使用し、動的なコード生成を制限する。ネットワーク隔離: サンドボックスを実行するコンテナ/サーバーから外部ネットワークへのアウトバウンド通信を拒否(Egressフィルタリング)し、C2通信を遮断する。
【実務上の落とし穴】
可用性への影響: 強固なサンドボックス(
isolated-vmなど)への移行は、メモリ共有やシリアライズの制約により、既存のスクリプトが動作しなくなる「破壊的変更」となるリスクがあります。誤検知:
constructor等のキーワード監視は、正常な開発用スクリプトの実行を阻害する可能性があるため、検知モード(Alert Only)での運用開始を推奨します。
【まとめ】
組織として直ちに実施すべき3項目:
資産棚卸: 自社製品および内部ツールで
sandbox-jsまたは類似のサンドボックスライブラリを使用している箇所を特定する。アップデート: ライブラリを最新版へ更新し、
constructor.constructorによるバイパスが修正されているか回帰テストを行う。最小権限の適用: サンドボックスを実行するプロセスに、OSレベルでの書き込み権限やネットワーク権限を与えない設定(Dockerでの –cap-drop 等)を徹底する。
参考文献:

