PT-2025-49777 · Wasmi · Wasmi
CVE-2025-66627
·
Publicado
2025-12-08
·
Atualizado
2025-12-09
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Wasmi 0.41.0 a 0.41.1
Versões do Wasmi 0.42.0 a 0.47.1
Versões do Wasmi 0.50.0 a 0.51.2
Versão do Wasmi 1.0.0
Descrição
O Wasmi é um interpretador WebAssembly projetado para sistemas restritos e embarcados. A implementação de memória linear nas versões afetadas contém uma condição de Use After Free. Este problema é acionado quando um módulo WebAssembly opera sob circunstâncias específicas de crescimento de memória. A exploração bem-sucedida pode resultar em corrupção de memória, divulgação de informações ou execução de código.
Recomendações
Versões anteriores a 0.41.2 são afetadas.
Versões anteriores a 0.47.2 são afetadas.
Versões anteriores a 0.51.3 são afetadas.
Versões anteriores a 1.0.1 são afetadas.
Considere limitar os tamanhos máximos de memória linear onde for viável.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wasmi