PT-2026-31687 · Bytecode Alliance · Wasmtime
CVE-2026-34946
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wasmtime versões 25.0.0 até 36.0.6, 42.0.2 e 43.0.1
Descrição
Wasmtime, um ambiente de execução para WebAssembly, contém uma falha onde a compilação da instrução
table.fill usando o compilador Winch pode levar a um pânico do host. Um guest válido compilado com Winch pode acionar esse pânico, resultando em uma condição de negação de serviço. A causa raiz é uma refatoração que alterou a forma como o código compilado referencia tabelas dentro das instruções table.*, mas os caminhos de código Winch não foram atualizados de acordo, levando a um esquema de indexação incorreto. Isso pode causar a mistura de tabelas ou o uso de tabelas inexistentes, resultando, em última análise, em um pânico do host.Recomendações
Atualize para a versão 36.0.7, 42.0.2 ou 43.0.1 do Wasmtime.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wasmtime