Vulnérabilité critique dans Wasmtime, runtime pour les applications WebAssembly
Les correctifs Wasmtime 6.0.1, 5.0.1 et 4.0.1 corrigent une vulnérabilité (CVE-2023-26489) jugée critique. Cette vulnérabilité permet l'écriture de données dans une zone mémoire hors des limites autorisées pour le code WebAssembly isolé, ce qui peut potentiellement permettre à un attaquant d'organiser l'exécution de son code hors de l'environnement WASI isolé. Wasmtime est un environnement d'exécution permettant d'exécuter des applications WebAssembly avec des extensions WASI […]
