PT-2025-26233 · Wasm3 · Wasm3
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
wasm3 versão 0.5.0
Descrição
Uma vulnerabilidade foi identificada na função
MarkSlotAllocated do arquivo source/m3 compile.c, resultando em uma escrita fora dos limites. A manipulação pode ser explorada localmente.Recomendações
Para a versão 0.5.0 do wasm3, considere desabilitar a função
MarkSlotAllocated até que um patch esteja disponível. Restrinja o acesso ao arquivo source/m3 compile.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wasm3