PT-2025-54223 · Wasmedge+1 · Wasmedge+1

Robert Morris

·

Publicado

2025-01-01

·

Atualizado

2026-03-09

·

CVE-2025-69261

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do WasmEdge anteriores à 0.16.0-alpha.3
Descrição O WasmEdge é um runtime de WebAssembly. Uma operação de multiplicação dentro de WasmEdge/include/runtime/instance/memory.h pode resultar em um wrap-around, levando a função checkAccessBound() a permitir incorretamente o acesso à memória. Essa condição pode desencadear uma falha de segmentação.
Recomendações Atualize para a versão 0.16.0-alpha.3 ou posterior.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69261
GHSA-89FM-8MR7-GG4M

Produtos afetados

Debian
Wasmedge