CVE-2026-100723: vm2: NodeVM zlib Buffers expose pooled host memory across the VM boundary
## Summary When an application explicitly exposes Node's `zlib` module through vm2's `NodeVM` builtin allowlist, an untrusted guest can obtain a pool-backed host `Buffer` from `zlib.deflateSync`, create a full-width...