PT-2025-48092 · Wamr+1 · Wamr+1

CVE-2025-64713

·

Publicado

2025-11-25

·

Atualizado

2025-12-01

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do WebAssembly Micro Runtime (WAMR) anteriores à 2.4.4
Descrição O WebAssembly Micro Runtime (WAMR) é um runtime WebAssembly (Wasm) autônomo e leve. Existe um problema de acesso fora dos limites do array no modo de interpretador rápido do WAMR durante o carregamento do bytecode WASM. Especificamente, quando os arrays frame ref bottom e frame offset bottom estão na capacidade máxima e um opcode GET GLOBAL(I32) é encontrado, o frame ref bottom é expandido, mas o frame offset bottom pode não ser. Se um opcode if que aciona preserve local for block seguir imediatamente, a função utiliza stack cell num como limite superior ao percorrer os arrays, resultando em acesso fora dos limites ao frame offset bottom, pois este não foi expandido para corresponder ao stack cell num aumentado.
Recomendações Atualize o WebAssembly Micro Runtime (WAMR) para a versão 2.4.4 ou posterior.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64713
GHSA-GVX3-GG3X-RJCX

Produtos afetados

Wamr
Webassembly Micro Runtime