Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Robbepop

#24448de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2024-22276
9.8
2024-03-07
Wasmi · Wasmi · CVE-2024-28123
**Nome do software vulnerável e versões afetadas** Versões do Wasmi de 0.15.0 a 0.31.0 **Descrição** O problema ocorre quando o host chama ou retoma uma função Wasm com mais parâmetros do que o limite padrão (128), causando uma gravação fora dos limites do buffer. Isso afeta chamadas do host para o Wasm, mas não chamadas de Wasm para Wasm. **Recomendações** Para as versões do Wasmi 0.15.0 a 0.31.0, atualize para a versão 0.31.1 para resolver o problema. Como solução alternativa temporária, certifique-se de que não sejam passados mais de 128 parâmetros em uma chamada do host para uma função Wasm.