漏洞信息详情
wasmtime 缓冲区错误漏洞
漏洞简介
Wasmtime是一个字节码联盟项目,它是一个独立的仅用于 WebAssembly 和 WASI 的 wasm 优化运行时。
wasmtime 存在缓冲区错误漏洞,该漏洞源于 Wasmtime 的池化实例分配器中存在一个错误,其中未能为定义externref全局的模块实例化实例将导致VMExternRef通过未初始化的指针无效删除。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/bytecodealliance/wasmtime/security/advisories/GHSA-88xq-w8cq-xfg7
参考网址
来源:CONFIRM
链接:https://github.com/bytecodealliance/wasmtime/security/advisories/GHSA-88xq-w8cq-xfg7
来源:MISC
链接:https://github.com/bytecodealliance/wasmtime/commit/886ecc562040bef61faf19438c22285c2d62403a
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-23636
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021811
受影响实体
暂无
补丁
- wasmtime 缓冲区错误漏洞的修复措施<!--2022-2-16-->
还没有评论,来说两句吧...