PT-2026-31680 · Bytecode Alliance · Wasmtime

CVE-2026-34941

·

Publicado

2026-04-09

·

Atualizado

2026-08-21

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Wasmtime versões anteriores a 24.0.7, 36.0.7, 42.0.2 e 43.0.1
Descrição Wasmtime contém uma falha onde a transcodificação de uma string UTF-16 para a codificação de modelo de componente latin1+utf16 valida incorretamente o comprimento em bytes da string de entrada durante uma verificação de limites. O número de unidades de código foi verificado em vez do comprimento em bytes, que é o dobro do tamanho das unidades de código. Isso pode fazer com que o host leia além do final da memória linear de um WebAssembly ao tentar transcodificar bytes inexistentes. Na configuração padrão do Wasmtime, isso resulta em um segfault. No entanto, se as páginas de proteção forem desabilitadas, a memória do host além do final da memória linear pode ser lida e interpretada como UTF-16. Um segfault do host é uma condição de negação de serviço, e a leitura além do final da memória linear é um problema potencial adicional. Isso afeta os usuários que executam componentes wasm não confiáveis que usam passagem de strings entre componentes com fontes UTF-16 e codificações de destino latin1+utf16.
Recomendações Atualize para a versão 24.0.7 ou posterior do Wasmtime. Atualize para a versão 36.0.7 ou posterior do Wasmtime. Atualize para a versão 42.0.2 ou posterior do Wasmtime. Atualize para a versão 43.0.1 ou posterior do Wasmtime.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34941
GHSA-HX6P-XPX3-JVVV
JLSEC-2026-1354
OPENSUSE-SU-2026:10715-1
OPENSUSE-SU-2026:20749-1
RUSTSEC-2026-0093
SUSE-SU-2026:21789-1

Produtos afetados

Wasmtime