CVE-2026-34944

MEDIUM CVSS 4.0: 4,1 EPSS 0.01%
Обновлено 9 апреля 2026
Wasmtime
Параметр Значение
CVSS 4,1 (MEDIUM)
Устранено в версии 24.0.7
Тип уязвимости CWE-248 (Необработанное исключение)
Поставщик Wasmtime
Публичный эксплойт Нет

Wasmtime — это среда выполнения WebAssembly. До версий 24.0.7, 36.0.7, 42.0.2 и 43.0.1 на платформах x86-64 с отключенным SSE3 компиляция Wasmtime инструкции f64x2.splat WebAssembly с Cranelift может загрузить на 8 байт больше, чем необходимо. Когда ловушки на основе сигналов отключены, это может привести к необнаруженному сбою сегмента из-за загрузки с несопоставленных защитных страниц.

При отключенных защитных страницах возможна загрузка данных из «песочницы», но эти данные не видны гостям WebAssembly. Эта уязвимость исправлена ​​в версиях 24.0.7, 36.0.7, 42.0.2 и 43.0.1.

Показать оригинальное описание (EN)

Wasmtime is a runtime for WebAssembly. Prior to 24.0.7, 36.0.7, 42.0.2, and 43.0.1, On x86-64 platforms with SSE3 disabled Wasmtime's compilation of the f64x2.splat WebAssembly instruction with Cranelift may load 8 more bytes than is necessary. When signals-based-traps are disabled this can result in a uncaught segfault due to loading from unmapped guard pages. With guard pages disabled it's possible for out-of-sandbox data to be loaded, but this data is not visible to WebAssembly guests. This vulnerability is fixed in 24.0.7, 36.0.7, 42.0.2, and 43.0.1.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0