Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wenyongh

#18808de 53,632
14.3CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2024-20939
8.8
2024-11-08
Bytecode Alliance · Wasm-Micro-Runtime · CVE-2024-25431
**Nome do software vulnerável e versões afetadas** Versões do bytecodealliance wasm-micro-runtime anteriores à v.b3f728c **Descrição** A vulnerabilidade permite que um invasor remoto obtenha privilégios elevados por meio de um arquivo malicioso direcionado à função `check was abi compatibility`. **Recomendações** Para versões anteriores à v.b3f728c, atualize para uma versão que inclua a correção do commit 06df58f para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função `check was abi compatibility` até que um patch esteja disponível.
PT-2023-31956
5.5
2023-12-30
Bytecode Alliance · Wasm-Micro-Runtime · CVE-2023-52284
**Name of the Vulnerable Software and Affected Versions** Bytecode Alliance wasm-micro-runtime versions prior to 1.3.0 **Description** The issue arises from the mishandling of `push pop frame ref offset`, leading to a "double free or corruption" error for a valid WebAssembly module. **Recommendations** For versions prior to 1.3.0, update to version 1.3.0 or later to resolve the issue.