WAVM是一款WebAssembly虚拟机。 WAVM 2018-07-26及之前版本中存在堆缓冲区溢出漏洞,该漏洞源于程序没有正确的处理‘libRuntime.so!llvm::InstructionCombiningPass::runOnFunction’函数。攻击者可通过向WAVM发送特制的文件利用该漏洞造成拒绝服务(应用程序崩溃)。
WAVM是一款WebAssembly虚拟机。 WAVM 2018-07-26及之前版本中存在堆缓冲区溢出漏洞,该漏洞源于程序没有正确的处理‘libRuntime.so!llvm::InstructionCombiningPass::runOnFunction’函数。攻击者可通过向WAVM发送特制的文件利用该漏洞造成拒绝服务(应用程序崩溃)。