PT-2025-43676 · Wasmtime · Wasmtime
CVE-2025-62711
·
Publicado
2025-07-18
·
Atualizado
2025-10-29
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Wasmtime versões 38.0.0 a 38.0.2
Descrição
O Wasmtime é um ambiente de execução para WebAssembly. As versões de 38.0.0 a 38.0.2 contêm uma falha na implementação de trampolins de host para wasm relacionados ao modelo de componentes. Especificamente, um componente cuidadosamente elaborado, quando chamado de uma maneira específica, pode fazer com que o host trave com uma falha de segmentação ou falha de asserção.
Recomendações
Atualize para a versão 38.0.3 ou posterior.
Exploit
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wasmtime