PT-2025-43676 · Wasmtime · Wasmtime

CVE-2025-62711

·

Publicado

2025-07-18

·

Atualizado

2025-10-29

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Wasmtime versões 38.0.0 a 38.0.2
Descrição O Wasmtime é um ambiente de execução para WebAssembly. As versões de 38.0.0 a 38.0.2 contêm uma falha na implementação de trampolins de host para wasm relacionados ao modelo de componentes. Especificamente, um componente cuidadosamente elaborado, quando chamado de uma maneira específica, pode fazer com que o host trave com uma falha de segmentação ou falha de asserção.
Recomendações Atualize para a versão 38.0.3 ou posterior.

Exploit

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62711
GHSA-4H67-722J-5PMC
RUSTSEC-2025-0112

Produtos afetados

Wasmtime