PT-2026-31692 · Bytecode Alliance · Wasmtime
CVE-2026-35186
·
Publicado
2026-04-09
·
Atualizado
2026-08-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Wasmtime versões 25.0.0 até 36.0.6, 42.0.2 e 43.0.1
Description
Wasmtime, um ambiente de execução para WebAssembly, apresenta uma falha em seu backend de compilador Winch, onde a tradução do operador
table.grow resulta em um tipo incorreto. Especificamente, para tabelas de 32 bits, o resultado é marcado como um valor de 64 bits em vez de um valor de 32 bits dentro do Winch. Isso pode levar a uma negação de serviço (DoS) travando o processo host, um problema de correção dentro do Winch e um possível vazamento de até 16 bytes antes da memória linear. A vulnerabilidade é explorável quando as páginas de proteção antes da memória linear são desabilitadas. A configuração padrão para Wasmtime é Cranelift, e a configuração padrão inclui páginas de proteção, o que significa que a configuração padrão não é afetada.Recommendations
Atualize para a versão 36.0.7, 42.0.2 ou 43.0.1 do Wasmtime.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wasmtime