PT-2026-31692 · Bytecode Alliance · Wasmtime

CVE-2026-35186

·

Publicado

2026-04-09

·

Atualizado

2026-08-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Wasmtime versões 25.0.0 até 36.0.6, 42.0.2 e 43.0.1
Description Wasmtime, um ambiente de execução para WebAssembly, apresenta uma falha em seu backend de compilador Winch, onde a tradução do operador table.grow resulta em um tipo incorreto. Especificamente, para tabelas de 32 bits, o resultado é marcado como um valor de 64 bits em vez de um valor de 32 bits dentro do Winch. Isso pode levar a uma negação de serviço (DoS) travando o processo host, um problema de correção dentro do Winch e um possível vazamento de até 16 bytes antes da memória linear. A vulnerabilidade é explorável quando as páginas de proteção antes da memória linear são desabilitadas. A configuração padrão para Wasmtime é Cranelift, e a configuração padrão inclui páginas de proteção, o que significa que a configuração padrão não é afetada.
Recommendations Atualize para a versão 36.0.7, 42.0.2 ou 43.0.1 do Wasmtime.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35186
GHSA-F984-PCP8-V2P7
JLSEC-2026-1363
OPENSUSE-SU-2026:10715-1
OPENSUSE-SU-2026:20749-1
RUSTSEC-2026-0094
SUSE-SU-2026:21789-1

Produtos afetados

Wasmtime