VDB

BDU%3A2023-01929

BDU%3A2023-01929 PUBLISHED CVSS 10 CRITICAL

Уязвимость компилятора Cranelift (ранее Cretonne) среды выполнения для WebAssembly-приложений Wasmtime, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
bytecodealliancewasmtimecranelift-codegen: >= 0.93.0, < 0.93.1, cranelift-codegen: >= 0.84.0, < 0.91.1, cranelift-codegen: >= 0.92.0, < 0.92.1
Bytecode AllianceWasmtime, Cranelift

Timeline

  • Mar 8, 2023 CVE Published
  • Mar 9, 2023 PoC Published
  • Apr 10, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›