PT-2026-31687 · Bytecode Alliance · Wasmtime

CVE-2026-34946

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Wasmtime versões 25.0.0 até 36.0.6, 42.0.2 e 43.0.1
Descrição Wasmtime, um ambiente de execução para WebAssembly, contém uma falha onde a compilação da instrução table.fill usando o compilador Winch pode levar a um pânico do host. Um guest válido compilado com Winch pode acionar esse pânico, resultando em uma condição de negação de serviço. A causa raiz é uma refatoração que alterou a forma como o código compilado referencia tabelas dentro das instruções table.*, mas os caminhos de código Winch não foram atualizados de acordo, levando a um esquema de indexação incorreto. Isso pode causar a mistura de tabelas ou o uso de tabelas inexistentes, resultando, em última análise, em um pânico do host.
Recomendações Atualize para a versão 36.0.7, 42.0.2 ou 43.0.1 do Wasmtime.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34946
GHSA-Q49F-XG75-M9XW
OPENSUSE-SU-2026:20749-1
RUSTSEC-2026-0089
SUSE-SU-2026:21789-1

Produtos afetados

Wasmtime