PT-2025-26236 · Unknown+1 · Webassembly Wabt+1
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do WebAssembly wabt até a 1.0.37
Descrição
Foi encontrada uma vulnerabilidade que leva ao consumo de recursos. Ela afeta a função
OnDataCount do arquivo src/interp/binary-reader-interp.cc. A manipulação requer um ataque local. Um problema semelhante foi relatado anteriormente e contestado pelo mantenedor do código, sugerindo que pode não afetar "programas wasm do mundo real", o que poderia levar a esta entrada também ser contestada.Recomendações
Para versões até a 1.0.37, considere desativar a função
OnDataCount como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso ao arquivo binary-reader-interp.cc para minimizar o risco de exploração. Evite usar a função OnDataCount em ambientes locais até que o problema seja resolvido.Exploit
Correção
Improper Resource Release
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Webassembly Wabt