漏洞信息详情
Wasmtime 缓冲区错误漏洞
漏洞简介
Wasmtime是一个字节码联盟项目,它是一个独立的仅用于 WebAssembly 和 WASI 的 wasm 优化运行时。
Wasmtime 存在缓冲区错误漏洞,该漏洞源于在 0.26.0 版本和 0.30.0 版本之前的 Wasmtime 中,受内存不健全漏洞影响,在运行 Wasm 时存在无效的自由和越界读写错误。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/bytecodealliance/wasmtime/security/advisories/GHSA-4873-36h9-wv49
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/Z2Z33FTXFQ6EOINVEQIP4DFBG53G5XIY/
来源:MISC
链接:https://github.com/bytecodealliance/wasmtime/commit/398a73f0dd862dbe703212ebae8e34036a18c11c
来源:MISC
链接:https://crates.io/crates/wasmtime
来源:CONFIRM
链接:https://github.com/bytecodealliance/wasmtime/security/advisories/GHSA-4873-36h9-wv49
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/WAVBRYDDUIY2ZR3K3FO4BVYJKIMJ5TP7/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-39218
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Wasmtime-three-vulnerabilities-36563
受影响实体
暂无
补丁
- Wasmtime 缓冲区错误漏洞的修复措施<!--2021-9-17-->
还没有评论,来说两句吧...