PT-2026-31693 · Bytecode Alliance · Wasmtime

CVE-2026-35195

·

Publicado

2026-04-09

·

Atualizado

2026-08-21

CVSS v4.0

6.1

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wasmtime versões anteriores a 24.0.7, 36.0.7, 42.0.2 e 43.0.1
Descrição A implementação de transcrição de strings entre componentes do Wasmtime possui uma falha onde o valor de retorno da função realloc de um componente convidado não é validado antes que o host grave através do ponteiro. Isso permite que um convidado potencialmente cause o host a gravar bytes de string transcritos arbitrários em um local arbitrário na memória. Essas gravações podem resultar no host atingindo memória não mapeada ou corrompendo estruturas de dados do host, dependendo da configuração do Wasmtime. O Wasmtime normalmente reserva 4GiB de memória virtual para um convidado, o que por padrão fará com que o host aborte devido a uma falha não tratada. No entanto, configurações que permitem menos reserva de memória ou remoção de páginas de proteção podem levar à corrupção de dados fora da memória linear do convidado.
Recomendações Atualize para a versão 24.0.7 ou posterior do Wasmtime. Atualize para a versão 36.0.7 ou posterior do Wasmtime. Atualize para a versão 42.0.2 ou posterior do Wasmtime. Atualize para a versão 43.0.1 ou posterior do Wasmtime.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35195
GHSA-394W-HWHG-8VGM
JLSEC-2026-1364
OPENSUSE-SU-2026:20749-1
RUSTSEC-2026-0091
SUSE-SU-2026:21789-1

Produtos afetados

Wasmtime