PT-2025-48092 · Wamr+1 · Wamr+1
CVE-2025-64713
·
Publicado
2025-11-25
·
Atualizado
2025-12-01
CVSS v3.1
7.4
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do WebAssembly Micro Runtime (WAMR) anteriores à 2.4.4
Descrição
O WebAssembly Micro Runtime (WAMR) é um runtime WebAssembly (Wasm) autônomo e leve. Existe um problema de acesso fora dos limites do array no modo de interpretador rápido do WAMR durante o carregamento do bytecode WASM. Especificamente, quando os arrays
frame ref bottom e frame offset bottom estão na capacidade máxima e um opcode GET GLOBAL(I32) é encontrado, o frame ref bottom é expandido, mas o frame offset bottom pode não ser. Se um opcode if que aciona preserve local for block seguir imediatamente, a função utiliza stack cell num como limite superior ao percorrer os arrays, resultando em acesso fora dos limites ao frame offset bottom, pois este não foi expandido para corresponder ao stack cell num aumentado.Recomendações
Atualize o WebAssembly Micro Runtime (WAMR) para a versão 2.4.4 ou posterior.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wamr
Webassembly Micro Runtime