安全研究
安全漏洞
wasm-micro-runtime越界读取漏洞(CVE-2024-25431)
发布日期:2024-11-08
更新日期:2024-12-09
受影响系统:Bytecode Alliance wasm-micro-runtime < b3f728c
描述:
CVE(CAN) ID:
CVE-2024-25431
wasm-micro-runtime是Bytecode Alliance组织开源的一种轻量级的独立WebAssembly运行时,具有占用空间小、高性能和高度可配置的功能,适用于从嵌入式、物联网、边缘到可信执行环境(TEE)、智能合约、云原生等应用程序。
wasm-micro-runtime b3f728c之前版本存在越界读取漏洞,远程攻击者可利用该漏洞通过check_was_abi_compatibility函数中特制的文件提升权限。
<**>
建议:
厂商补丁:
Bytecode Alliance
-----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/bytecodealliance/wasm-micro-runtime/issues/3122浏览次数:252
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |