Wasmtime 缓冲区错误漏洞 CVE-2021-39218 CNNVD-202109-1253

3.3 AV AC AU C I A
发布: 2021-09-17
修订: 2024-11-21

Wasmtime是一个字节码联盟项目,它是一个独立的仅用于 WebAssembly 和 WASI 的 wasm 优化运行时。 Wasmtime 存在缓冲区错误漏洞,该漏洞源于在 0.26.0 版本和 0.30.0 版本之前的 Wasmtime 中,受内存不健全漏洞影响,在运行 Wasm 时存在无效的自由和越界读写错误。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息