PT-2025-49777 · Wasmi · Wasmi

CVE-2025-66627

·

Publicado

2025-12-08

·

Atualizado

2025-12-09

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Wasmi 0.41.0 a 0.41.1 Versões do Wasmi 0.42.0 a 0.47.1 Versões do Wasmi 0.50.0 a 0.51.2 Versão do Wasmi 1.0.0
Descrição O Wasmi é um interpretador WebAssembly projetado para sistemas restritos e embarcados. A implementação de memória linear nas versões afetadas contém uma condição de Use After Free. Este problema é acionado quando um módulo WebAssembly opera sob circunstâncias específicas de crescimento de memória. A exploração bem-sucedida pode resultar em corrupção de memória, divulgação de informações ou execução de código.
Recomendações Versões anteriores a 0.41.2 são afetadas. Versões anteriores a 0.47.2 são afetadas. Versões anteriores a 0.51.3 são afetadas. Versões anteriores a 1.0.1 são afetadas. Considere limitar os tamanhos máximos de memória linear onde for viável.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66627
GHSA-G4V2-CJQP-RFMQ

Produtos afetados

Wasmi