CVE-2026-54900
Oj: نسخة ذاكرة بحجم سالب في معالجة سمة create_id في Oj::Parser
- تم النشر
- 30/06/2026
- محدث
- 01/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 12/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Oj (Optimized JSON) — ثغرة تلف في الذاكرة (Heap Corruption) Oj (Optimized JSON) هو محلل JSON ومجمّع كائنات (Object marshaller) مُوزَّع كحزمة Ruby gem. في الإصدارات السابقة للإصدار 3.17.2، عند العمل في الوضع العادي مع تفعيل create_id، تكون الدالة Oj::Parser#parse عرضة لتلف في الذاكرة (heap corruption) عبر استدعاء memcpy بحجم سالب. عندما يكون مفتاح كائن JSON بطول 65,535 بايت بالضبط، يحدث اقتطاع عدد صحيح (integer truncation) في الدالة form_attr (usual.c:63) يحوّل الطول إلى -1 قبل تمريره إلى memcpy. يؤدي ذلك إلى قيام memcpy بنسخ SIZE_MAX بايت (تُفسَّر كقيمة size_t ضخمة)، مما يُتلف ذاكرة الكومة (heap) ويُسبب انهيار العملية. تم إصلاح هذه المشكلة في الإصدار 3.17.2.
المصادر
1CVE-2026-54900, CVE-2026-54902 - مسودة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.