CVE-2026-54902
Oj: استخدام-بعد-التحرير في استدعاء Oj::Parser SAJ للمفتاح الطويل
- تم النشر
- 30/06/2026
- محدث
- 01/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 12/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 36.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Oj (Optimized JSON) هو محلل JSON ومجمّع كائنات مُعبّأ كجوهرة Ruby. قبل الإصدار 3.17.2، كان عرضة لثغرة Use-After-Free عند العمل في وضع SAJ. لا يحمي Oj::Parser مفاتيح الكائنات المخزنة مؤقتًا (≥ 35 بايت) من جمع القمامة (garbage collection)، ويمكن لاستدعاء Ruby الذي يُطلق GC داخل hash_end أن يتسبب في استعادة سلسلة المفتاح بينما لا يزال المحلل C يحتفظ بمؤشر إليها. يؤدي الوصول اللاحق إلى VALUE السلسلة المحررة إلى segfault، وهو ما تم تأكيده بواسطة RIP يشير إلى العنوان 0x4242 (نمط يشبه canary يشير إلى التحكم في محتوى الذاكرة المحررة). تم إصلاح هذه المشكلة في الإصدار 3.17.2.
المصادر
1CVE-2026-54900, CVE-2026-54902 - مسودة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.