PT-2026-31680 · Bytecode Alliance · Wasmtime
CVE-2026-34941
·
Publicado
2026-04-09
·
Atualizado
2026-08-21
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wasmtime versões anteriores a 24.0.7, 36.0.7, 42.0.2 e 43.0.1
Descrição
Wasmtime contém uma falha onde a transcodificação de uma string UTF-16 para a codificação de modelo de componente latin1+utf16 valida incorretamente o comprimento em bytes da string de entrada durante uma verificação de limites. O número de unidades de código foi verificado em vez do comprimento em bytes, que é o dobro do tamanho das unidades de código. Isso pode fazer com que o host leia além do final da memória linear de um WebAssembly ao tentar transcodificar bytes inexistentes. Na configuração padrão do Wasmtime, isso resulta em um segfault. No entanto, se as páginas de proteção forem desabilitadas, a memória do host além do final da memória linear pode ser lida e interpretada como UTF-16. Um segfault do host é uma condição de negação de serviço, e a leitura além do final da memória linear é um problema potencial adicional. Isso afeta os usuários que executam componentes wasm não confiáveis que usam passagem de strings entre componentes com fontes UTF-16 e codificações de destino latin1+utf16.
Recomendações
Atualize para a versão 24.0.7 ou posterior do Wasmtime.
Atualize para a versão 36.0.7 ou posterior do Wasmtime.
Atualize para a versão 42.0.2 ou posterior do Wasmtime.
Atualize para a versão 43.0.1 ou posterior do Wasmtime.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wasmtime