PT-2026-31691 · Bytecode Alliance · Wasmtime

CVE-2026-34988

·

Publicado

2026-04-09

·

Atualizado

2026-08-21

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Wasmtime versões 28.0.0 até 36.0.6, 42.0.2 e 43.0.1
Description A implementação do alocador de pooling do Wasmtime contém uma falha onde o conteúdo da memória linear pode vazar entre instâncias WebAssembly sob configurações específicas. Isso ocorre devido a um predicado incorreto usado para redefinir as permissões de memória virtual, levando a uma divergência entre o comportamento em tempo de compilação e em tempo de execução. A vulnerabilidade requer que o alocador de pooling esteja em uso, Config::memory guard size seja 0, Config::memory reservation seja menor que 4GiB e max memory size seja igual a memory reservation. Quando essas condições são atendidas, a memória linear reutilizada pode não ter suas permissões de VM redefinidas, permitindo que o código compilado leia o conteúdo da memória anterior em vez de acionar um erro de segmentação. Isso representa um problema de vazamento de dados que compromete a semântica do WebAssembly e o sandbox do Wasmtime.
Recommendations Atualize para a versão 36.0.7, 42.0.2 ou 43.0.1 do Wasmtime.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34988
GHSA-6WGR-89RJ-399P
JLSEC-2026-1362
OPENSUSE-SU-2026:10715-1
OPENSUSE-SU-2026:20749-1
RUSTSEC-2026-0088
SUSE-SU-2026:21789-1

Produtos afetados

Wasmtime