| タイトル | Bytecode Allianceのwasmtimeにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
|---|---|
| 概要 | WasmtimeはWebAssemblyのランタイムです。バージョン30.0.0から36.0.8、43.0.2、および44.0.1において、WasmtimeのWebAssemblyテーブルの割り当てロジックにオーバーフロー時にパニックを引き起こす検査付き算術演算が含まれていました。このオーバーフローは非常に大きなサイズのテーブルが割り当てられた場合にトリガーされ、パニックを引き起こす可能性があります。これは、WebAssembly memory64提案によりテーブルのサイズが以前の32ビット範囲ではなく64ビット範囲になる可能性があるためです。非常に大きなテーブルを作成しようとすると、たとえばWebAssemblyモジュールまたはコンポーネントをインスタンス化するときにこのパニックが発生します。この脆弱性は36.0.8、43.0.2、および44.0.1で修正されています。 |
| 想定される影響 | 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| 対策 | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年5月14日0:00 |
| 登録日 | 2026年5月20日13:28 |
| 最終更新日 | 2026年5月20日13:28 |
| CVSS3.0 : 重要 | |
| スコア | 7.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Bytecode Alliance |
| wasmtime 30.0.0 以上 36.0.8 未満 |
| wasmtime 37.0.0 以上 43.0.2 未満 |
| wasmtime 44.0.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年05月20日] 掲載 |
2026年5月20日13:28 |
| 概要 | Wasmtime is a runtime for WebAssembly. From 30.0.0 to 36.0.8, 43.0.2, and 44.0.1, Wasmtime's allocation logic for a WebAssembly table contained checked arithmetic which panicked on overflow. This overflow is possible to trigger, and thus panic, when a table with an extremely large size is allocated. This is possible with the WebAssembly memory64 proposal where tables can have sizes in the 64-bit range as opposed to the previous 32-bit range which would not overflow. The panic happens when attempting to create a very large table, such as when instantiating a WebAssembly module or component. This vulnerability is fixed in 36.0.8, 43.0.2, and 44.0.1. |
|---|---|
| 公表日 | 2026年5月15日0:16 |
| 登録日 | 2026年5月15日4:25 |
| 最終更新日 | 2026年5月18日22:36 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:bytecodealliance:wasmtime:*:*:*:*:*:rust:*:* | 30.0.0 | 36.0.8 | |||
| cpe:2.3:a:bytecodealliance:wasmtime:*:*:*:*:*:rust:*:* | 37.0.0 | 43.0.2 | |||
| cpe:2.3:a:bytecodealliance:wasmtime:44.0.0:*:*:*:*:rust:*:* | |||||