
Demonstra uma leitura/escrita crítica fora dos limites (OOB) em WebAssembly por meio de confusão de índice de tabela, vazando memória do host e potencialmente permitindo execução de código em runtimes WASM.
Um módulo WebAssembly usa uma função importada sem verificação de limites em um índice de array. Um atacante pode fornecer um índice fora dos limites para ler ou escrever fora da memória linear, potencialmente vazando segredos do host ou obtendo execução de código no runtime WASM.
unsafe deslocando um ponteiro bruto sem limitar o índice ao tamanho do array.rustup target add wasm32-unknown-unknown
rustc --target wasm32-unknown-unknown -O wasm_vuln.rs -o wasm_vuln.wasm
pip install wasmer wasmer_compiler_cranelift
python exploit_wasm_oob.py
A saída mostra um valor de memória fora do array.