WebAssemblyのサンドボックスから脱出し、ホスト上で任意のシェル実行権限を獲得しました。
WABTのSECURITY.txt、#2831の問題が存在します。
背景として:
WABTはWebAssembly.org (W3C) によって開発されたWebAssembly用のバイナリツールキットです。
wasm2cは、その中のツールであり、FireFox (RLBox経由) のような多くのプロジェクトで使用されており、wasmをサンドボックス化されたCライブラリにコンパイルするために使用されます。構築されたCコードは、WebAssemblyのすべてのサンドボックスセキュリティ機能を維持するという前提があります。
このPoCは、そのサンドボックスからのエスケープを実証します。/u/trustsigRobertによって提出されました。