PT-2026-1028 · Unknown+1 · Webassembly Wabt+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do WebAssembly wabt até a 1.0.39
Descrição
Existe uma falha de segurança no WebAssembly wabt, especificamente na função
wabt::Decompiler::VarName localizada no arquivo /src/repro/wabt/bin/wasm-decompile do componente wasm-decompile. Isso pode resultar em uma leitura fora dos limites. É necessário acesso local para exploração. O exploit foi divulgado publicamente. O projeto atualmente não possui um mantenedor ativo.Recomendações
Versões anteriores à 1.0.39 não devem ser utilizadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Webassembly Wabt