PT-2026-31686 · Bytecode Alliance · Wasmtime
CVE-2026-34945
·
Publicado
2026-04-09
·
Atualizado
2026-04-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wasmtime versões 25.0.0 até 36.0.6, 42.0.2 e 43.0.1
Descrição
O compilador Winch do Wasmtime apresenta uma falha na forma como lida com a instrução
table.size com tabelas de 64 bits, parte da proposta memory64 do WebAssembly. Isso pode levar à divulgação de dados da pilha do host para os convidados do WebAssembly. A pilha do host pode conter dados confidenciais de outras operações que não devem ser acessíveis aos convidados. O problema decorre do valor de retorno de table.size sendo incorretamente tipificado como um inteiro de 32 bits, em vez de determinar dinamicamente seu tamanho com base no tipo de índice da tabela. Isso, combinado com a Interface Binária de Aplicação (ABI) do Winch e retornos de múltiplos valores, permite a leitura de dados da pilha do host dentro de um convidado.Recomendações
Atualize para a versão 36.0.7, 42.0.2 ou 43.0.1 do Wasmtime.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wasmtime