Cranelift 安全漏洞 CVE-2021-32629 CNNVD-202105-1494

4.6 AV AC AU C I A
发布: 2021-05-24
修订: 2024-11-21

Cranelift是开源的一个低级别的可重定位代码生成器。它将代码从中间表示形式转换为可执行的机器代码。 Cranelift x64 的0.73版本存在安全漏洞,该漏洞源于它可以创建一个可能导致Wasm程序中潜在的沙盒逃逸的场景。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息