CVE-2026-5752Terrarium组件中存在严重的沙箱逃逸漏洞。攻击者可利用JavaScript原型链遍历技术绕过安全隔离,在宿主进程上以root权限执行任意代码,导致系统被完全控制。
该漏洞是由于Terrarium沙箱环境对JavaScript原型链的处理不当导致的。攻击者可以通过构造特定的JavaScript代码,利用原型链遍历机制访问或修改原本受限的对象属性,从而突破沙箱边界。由于漏洞利用无需用户交互和认证(AV:L/AC:L/PR:N/UI:N),攻击者一旦在本地环境执行恶意脚本,即可在宿主进程上下文中获得root级别的执行权限。这严重破坏了系统的机密性、完整性和可用性。