Bikini

#16919de 56,330
17CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-54921
8.3
2026-07-01
Ladybird · Ladybird · CVE-2026-58592
**Nome do Software Vulnerável e Versões Afetadas** Ladybird (versões afetadas não especificadas) **Descrição** Uma falha de segurança de memória do tipo referência pendente (dangling-reference) existe no carregador de módulos de integração ESM do WebAssembly. Quando uma função JavaScript é importada para um módulo WebAssembly via caminho ESM, o arquivo `WebAssemblyModule.cpp` passa um `Wasm::FunctionType` local da pilha por referência para `create host function()`. O callback do host captura essa referência, que se torna pendente assim que a iteração do loop de ligação ESM termina e o `FunctionType` é destruído. Isso permite que o callback do host retorne um vetor de resultado vazio para um resultado estaticamente não vazio, fazendo com que o registrador de destino retenha um valor influenciado por um invasor. Esse valor é então consumido pelo manipulador `array.set` do WASM-GC, que realiza uma verificação de nulo e converte os bits baixos da referência para um ponteiro `ArrayInstance` via bit-cast, resultando em uma gravação arbitrária. Uma página web pode encadear isso para executar código no processo WebContent. Este problema é acessível a partir de conteúdo HTML sem a necessidade de instrumentação ou modificação de código-fonte. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.