安全研究

安全漏洞
Bytecode Alliance wasmtime越界读取漏洞(CVE-2026-24116)

发布日期:2026-01-27
更新日期:2026-03-04

受影响系统:
Bytecode Alliance Wasmtime < 41.0.1
Bytecode Alliance Wasmtime < 40.0.3
Bytecode Alliance Wasmtime < 36.0.5
Bytecode Alliance Wasmtime 29.9.0
描述:
CVE(CAN) ID: CVE-2026-24116

wasmtime是Bytecode Alliance开源的一个轻量级WebAssembly运行时。
wasmtime多个版本存在越界读取漏洞,该漏洞源于该软件x86-64平台加载了超出必要的8个字节数据,攻击者可利用该漏洞实现拒绝服务。

<*链接:https://github.com/bytecodealliance/wasmtime/security/advisories/GHSA-vc8c-j3xm-xj73
*>

建议:
厂商补丁:

Bytecode Alliance
-----------------
Bytecode Alliance已经为此发布了一个安全公告(CVE-2026-24116)以及相应补丁:
CVE-2026-24116:Wasmtime segfault or unused out-of-sandbox load with `f64.copysign` operator on x86-64
链接:https://github.com/bytecodealliance/wasmtime/security/advisories/GHSA-vc8c-j3xm-xj73

补丁下载:
https://github.com/bytecodealliance/wasmtime/releases

浏览次数:132
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障