V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-34988
ANC
Низкий

Wasmtime - это время работы для WebAssmbly. С 28.0.0 до 36.0.7, 42.0.2 и 43.0.1, реализация Wasmtime его пулингового распределителя содержи…

CVSS
2.3
Низкий
EPSS
0.00
p20
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Wasmtime - это время работы для WebAssmbly. С 28.0.0 до 36.0.7, 42.0.2 и 43.0.1, реализация Wasmtime его пулингового распределителя содержит ошибку, в которой в определенных конфигурациях содержимое линейной памяти может быть просочилось из одного экземпляра в другой. Реализация сброса разрешений виртуальной памяти для линейной памяти использовала неправильный предикат, чтобы определить, было ли необходимо сброс, если процесс компиляции использовал другой предикат. Эта расхождение означало, что распределитель объединения, неправильно выведенный во время выполнения, что сброс разрешений виртуальной памяти не был необходим, в то время как время компиляции определяет, что на виртуальную память можно положиться. Распределитель для объединения должен быть в использовании, Config::memory_guard_size опция конфигурации должна быть 0, Config::memory_reservation конфигурация должна быть меньше, чем 4GiB, а распределитель объединения должен быть настроен с max_memory_size таким же, как значение memory_reservation, чтобы использовать эту уязвимость. Если все эти условия применимы, то при повторном использовании линейной памяти разрешения VM предыдущей итерации не сбрасываются. Это означает, что компилированный код, который предполагает, что внешние нагрузки будут нарушены, фактически не будет соответствовать ошибкам и может считывать предыдущее содержимое линейной памяти, если оно было ранее нанесено на карту. Это представляет собой уязвимость утечки данных между экземплярами гостевого WebAssembly, которая нарушает семантику WebAssembly и дополнительно ломает песочницу, которую предоставляет Wasmtime. Wasmtime не уязвим ни к этой проблеме, ни с настройками по умолчанию, ни с настройками распределителя по умолчанию, но встраивания по-прежнему могут настраивать эти значения, чтобы вызвать эту уязвимость. Эта уязвимость зафиксирована в 36.0.7, 42.0.2 и 43.0.1.

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Wasmtime 28.0.0–36.0.7Wasmtime 37.0.0–42.0.2Wasmtime
Вектор CVSS
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требования к атаке
AT: P
Present
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Конфиденциальность уязвимой системы
VC: L
Низкое (L)
Целостность уязвимой системы
VI: N
Отсутствует (N)
Доступность уязвимой системы
VA: N
Отсутствует (N)
Конфиденциальность последующей системы
SC: L
Низкое (L)
Целостность последующей системы
SI: N
Отсутствует (N)
Доступность последующей системы
SA: N
Отсутствует (N)
Зрелость эксплойт-кода
E: X
Not Defined
Требование конфиденциальности
CR: X
Not Defined
Требование целостности
IR: X
Not Defined
Требование доступности
AR: X
Not Defined
Модифицированный вектор атаки
MAV: X
Not Defined
Модифицированная сложность атаки
MAC: X
Not Defined
Модифицированные требования к атаке
MAT: X
Not Defined
Модифицированные требуемые привилегии
MPR: X
Not Defined
Модифицированное взаимодействие с пользователем
MUI: X
Not Defined
Модифицированная конфиденциальность уязвимой системы
MVC: X
Not Defined
Модифицированная целостность уязвимой системы
MVI: X
Not Defined
Модифицированная доступность уязвимой системы
MVA: X
Not Defined
Модифицированная конфиденциальность последующей системы
MSC: X
Not Defined
Модифицированная целостность последующей системы
MSI: X
Not Defined
Модифицированная доступность последующей системы
MSA: X
Not Defined
s
S: X
X
au
AU: X
X
r
R: X
X
v
V: X
X
re
RE: X
X
u
U: X
X
Индикаторы эксплуатации
EPSS
0.003 · p20
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
rust-wasmtimeОтслеживается
rust-wasmtimeОтслеживается
wasmtime*Отслеживается
Источники данных
ANC
DEB
CVE