WAVM是一款WebAssembly虚拟机。 WAVM 2018-07-26及之前版本中的‘FunctionValidationContext::popAndValidateOperand’函数存在堆缓冲区溢出漏洞。攻击者可通过向WAVM发送特制的文件利用该漏洞造成拒绝服务(应用程序崩溃)。
WAVM是一款WebAssembly虚拟机。 WAVM 2018-07-26及之前版本中的‘FunctionValidationContext::popAndValidateOperand’函数存在堆缓冲区溢出漏洞。攻击者可通过向WAVM发送特制的文件利用该漏洞造成拒绝服务(应用程序崩溃)。