PT-2026-31691 · Bytecode Alliance · Wasmtime
CVE-2026-34988
·
Publicado
2026-04-09
·
Atualizado
2026-08-21
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Wasmtime versões 28.0.0 até 36.0.6, 42.0.2 e 43.0.1
Description
A implementação do alocador de pooling do Wasmtime contém uma falha onde o conteúdo da memória linear pode vazar entre instâncias WebAssembly sob configurações específicas. Isso ocorre devido a um predicado incorreto usado para redefinir as permissões de memória virtual, levando a uma divergência entre o comportamento em tempo de compilação e em tempo de execução. A vulnerabilidade requer que o alocador de pooling esteja em uso,
Config::memory guard size seja 0, Config::memory reservation seja menor que 4GiB e max memory size seja igual a memory reservation. Quando essas condições são atendidas, a memória linear reutilizada pode não ter suas permissões de VM redefinidas, permitindo que o código compilado leia o conteúdo da memória anterior em vez de acionar um erro de segmentação. Isso representa um problema de vazamento de dados que compromete a semântica do WebAssembly e o sandbox do Wasmtime.Recommendations
Atualize para a versão 36.0.7, 42.0.2 ou 43.0.1 do Wasmtime.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wasmtime