PT-2026-31686 · Bytecode Alliance · Wasmtime

CVE-2026-34945

·

Publicado

2026-04-09

·

Atualizado

2026-04-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Wasmtime versões 25.0.0 até 36.0.6, 42.0.2 e 43.0.1
Descrição O compilador Winch do Wasmtime apresenta uma falha na forma como lida com a instrução table.size com tabelas de 64 bits, parte da proposta memory64 do WebAssembly. Isso pode levar à divulgação de dados da pilha do host para os convidados do WebAssembly. A pilha do host pode conter dados confidenciais de outras operações que não devem ser acessíveis aos convidados. O problema decorre do valor de retorno de table.size sendo incorretamente tipificado como um inteiro de 32 bits, em vez de determinar dinamicamente seu tamanho com base no tipo de índice da tabela. Isso, combinado com a Interface Binária de Aplicação (ABI) do Winch e retornos de múltiplos valores, permite a leitura de dados da pilha do host dentro de um convidado.
Recomendações Atualize para a versão 36.0.7, 42.0.2 ou 43.0.1 do Wasmtime.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34945
GHSA-M9W2-8782-2946
OPENSUSE-SU-2026:10598-1
OPENSUSE-SU-2026:20749-1
RUSTSEC-2026-0086
SUSE-SU-2026:21789-1

Produtos afetados

Wasmtime