目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-104855— Wasmtime 在批量操作期间的抢占与陷阱导致内部虚拟机状态破坏

一分钟漏洞结论

影响对象
bytecodealliance wasmtime
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Wasmtime 是 WebAssembly 的运行时环境。在版本 46.0.0 至 46.0.2 以及 47.0.3 之前,包含 、 和 等批量操作中的燃料(fuel)消耗检查和 epoch 抢占检查,可能会在嵌入器(embedder)在 中修改 ,或在取消操作或陷阱(trap)发生后继续使用 时,暴露出无效的中间状态。 具体而言: 被取消的不可为空(non-nullable)表的扩容操作可能留下空元素; 期间的线性内存扩容可能使保留的原始指针失效; 过程中由回调触发的垃圾回收(GC)可能使 GC 指针失效。 这

CVSS 2.0 · Low

可能的 ATT&CK 技术 1 AI

T1499 · Endpoint Denial of Service

影响版本矩阵 2

厂商产品 版本范围状态
bytecodealliance wasmtime >= 46.0.0, < 46.0.2 affected
>= 47.0.0, < 47.0.3 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-104855 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Wasmtime: Preemption and traps during bulk operations enable breaking internal VM state
来源: CVE Program / CVE List V5
Vulnerability Description
Wasmtime is a runtime for WebAssembly. From 46.0.0 until 46.0.2 and 47.0.3, fuel and epoch preemption checks inside bulk operations including memory.copy, table.grow, and array.copy can expose invalid intermediate state when an embedder mutates a Store in Store::epoch_deadline_callback or continues using a Store after cancellation or a trap. A cancelled non-nullable table growth can leave null elements, linear-memory growth during memory.copy can invalidate retained raw pointers, and callback-triggered garbage collection during array.copy can invalidate GC pointers, resulting in a crash, invalid memory access, or GC heap corruption. Embeddings whose callbacks only access the host data in Store<T>, and embeddings that discard a Store after timeout or epoch deadline, are not affected. This issue is fixed in versions 46.0.2 and 47.0.3.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:H/AT:P/PR:H/UI:P/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
使用共享资源的并发执行不恰当同步问题(竞争条件)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
bytecodealliance wasmtime >= 46.0.0, < 46.0.2 -

二、漏洞 CVE-2026-104855 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-104855 的情报信息

请登录查看更多情报信息。

CVE-2026-104855 其他参考 (9)

IV. Related Vulnerabilities

V. Comments for CVE-2026-104855

暂无评论


发表评论