PT-2026-31693 · Bytecode Alliance · Wasmtime
CVE-2026-35195
·
Publicado
2026-04-09
·
Atualizado
2026-08-21
CVSS v4.0
6.1
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Wasmtime versões anteriores a 24.0.7, 36.0.7, 42.0.2 e 43.0.1
Descrição
A implementação de transcrição de strings entre componentes do Wasmtime possui uma falha onde o valor de retorno da função
realloc de um componente convidado não é validado antes que o host grave através do ponteiro. Isso permite que um convidado potencialmente cause o host a gravar bytes de string transcritos arbitrários em um local arbitrário na memória. Essas gravações podem resultar no host atingindo memória não mapeada ou corrompendo estruturas de dados do host, dependendo da configuração do Wasmtime. O Wasmtime normalmente reserva 4GiB de memória virtual para um convidado, o que por padrão fará com que o host aborte devido a uma falha não tratada. No entanto, configurações que permitem menos reserva de memória ou remoção de páginas de proteção podem levar à corrupção de dados fora da memória linear do convidado.Recomendações
Atualize para a versão 24.0.7 ou posterior do Wasmtime.
Atualize para a versão 36.0.7 ou posterior do Wasmtime.
Atualize para a versão 42.0.2 ou posterior do Wasmtime.
Atualize para a versão 43.0.1 ou posterior do Wasmtime.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wasmtime