
يوضّح ثغرة قراءة/كتابة خارج الحدود (OOB) حرجة في WebAssembly عبر التباس فهرس الجدول، ما يؤدي إلى تسريب ذاكرة المضيف وربما تمكين تنفيذ كود في بيئات تشغيل WASM.
تستخدم وحدة WebAssembly دالة مستوردة بدون فحص لحدود فهرس المصفوفة. يمكن للمهاجم توفير فهرس خارج الحدود لقراءة أو كتابة خارج الذاكرة الخطية، مما قد يؤدي إلى تسريب أسرار المضيف أو تحقيق تنفيذ تعليمات برمجية في بيئة تشغيل WASM.
unsafe يقوم بإزاحة مؤشر خام دون تقييد الفهرس إلى طول المصفوفة.rustup target add wasm32-unknown-unknown
rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
pip install wasmer wasmer_compiler_cranelift
python exploit_wasm_oob.py
يُظهر الإخراج قيمة ذاكرة من خارج المصفوفة.