Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jackson — يوفر هذا المستودع معالجة أمنية شاملة لثغرات حرمان الخدمة وتخصيص الموارد دون حدود أو تقييد التي تم الإبلاغ عنها في CVE-2025-52999 وGHSA-2m67-wjpj-xhg9 وsonatype-2022-6438، مع الحفاظ على التوافق الكامل مع jackson‑core 2.13.5. | Kitploit
أدوات/GitHubGitHub/sassoftware/jackson
أدوات عامةالتحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريد
GitHubsassoftware/jackson

jackson

يوفر هذا المستودع معالجة أمنية شاملة لثغرات حرمان الخدمة وتخصيص الموارد دون حدود أو تقييد التي تم الإبلاغ عنها في CVE-2025-52999 وGHSA-2m67-wjpj-xhg9 وsonatype-2022-6438، مع الحفاظ على التوافق الكامل مع jackson‑core 2.13.5.

عرض المستودع
111منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل ومعالجة الثغرات الأمنية في Jackson core 2.13.5

  • CVE-2025-52999
  • SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924
  • SNYK-JAVA-COMFASTERXMLJACKSONCORE-15907551 (GHSA-2m67-wjpj-xhg9)
  • SNYK-JAVA-COMFASTERXMLJACKSONCORE-7569538 (Sonatype-2022-6438)

يحتوي هذا الفرع (2.13.5-CVE-2025-52999-sonatype-2022-6438-GHSA-2m67-wjpj-xhg9) على معالجة أمنية شاملة لثغرات حجب الخدمة (DoS) واستنزاف الموارد دون حدود أو تقييد التي تستهدف jackson-core 2.13.5. يقدّم واجهة StreamReadConstraints API — المتوافقة مع الواجهة المقدمة في jackson-core 2.15.0 ولكن مع توسيع تغطية المحلّل وإضافات حماية إضافية من نواقل الهجوم — لمعالجة هجوم استنزاف عمق التداخل (CVE-2025-52999)، واستنزاف الموارد دون حدود أو تقييد (SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924)، وتجاوز قيد طول المستند (SNYK-JAVA-COMFASTERXMLJACKSONCORE-15907551 / GHSA-2m67-wjpj-xhg9)، وهجوم استنزاف طول الرمز الرقمي (Sonatype-2022-6438) مع بقائه متوافقًا مع سطح واجهة API العامة لإصدار jackson-core 2.13.5.

سجل الفروع

الفرعالثغرات التي تمت معالجتها
2.13.5-CVE-2025-52999-sonatype-2022-6438CVE-2025-52999, Sonatype-2022-6438, SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924
2.13.5-CVE-2025-52999-sonatype-2022-6438-GHSA-2m67-wjpj-xhg9جميع ما سبق + GHSA-2m67-wjpj-xhg9 (تجاوز قيد طول المستند)

الفرع الأصلي (2.13.5-CVE-2025-52999-sonatype-2022-6438) يعالج ثلاث ثغرات وقد تم الحفاظ عليه على الاستضافة البعيدة sasso. يوسّع هذا الفرع ما سبق بالمعالجة الإضافية لـ GHSA-2m67-wjpj-xhg9، والذي يفرض maxDocumentLength عبر جميع مسارات المحلّل.


نظرة عامة على الثغرات

المعرفالنوعالخطورةCVSSالإصلاح الرسمي
CVE-2025-52999حجب الخدمة — عمق تداخل غير محدودعالية7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)jackson-core 2.15.0
Sonatype-2022-6438 / SNYK-JAVA-COMFASTERXMLJACKSONCORE-7569538حجب الخدمة — طول رمز رقمي غير محدودعالية7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)jackson-core 2.15.0
SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924استنزاف الموارد دون حدود أو تقييدعالية8.7 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)jackson-core 2.18.6, 2.21.1 أو أحدث
SNYK-JAVA-COMFASTERXMLJACKSONCORE-15907551 / GHSA-2m67-wjpj-xhg9استنزاف الموارد دون حدود أو تقييد — تجاوز قيد طول المستندعالية8.7 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)jackson-core 2.18.7, 2.21.2 أو أحدث

الإصدارات المتأثرة والمعالَجة

الإصدارCVE-2025-52999Sonatype-2022-6438 / SNYK-JAVA-COMFASTERXMLJACKSONCORE-7569538SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924SNYK-JAVA-COMFASTERXMLJACKSONCORE-15907551
2.13.5متأثرمتأثرمتأثرمتأثر
2.13.5-CVE-2025-52999-sonatype-2022-6438معالَجمعالَجمعالَجمتأثر
2.13.5-CVE-2025-52999-sonatype-2022-6438-GHSA-2m67-wjpj-xhg9معالَجمعالَجمعالَجمعالَج
2.14.xمتأثرمتأثرمتأثرمتأثر
2.15.xمعالَجمعالَجمتأثرمتأثر
2.16.xمعالَجمعالَجمتأثرمتأثر
2.17.xمعالَجمعالَجمتأثرمتأثر
2.18.6+معالَجمعالَجمعالَجمتأثر
2.18.7+معالَجمعالَجمعالَجمعالَج
2.21.1+معالَجمعالَجمعالَجمتأثر
2.21.2+معالَجمعالَجمعالَجمعالَج

وصف الثغرة

CVE-2025-52999 — عمق تداخل JSON غير المحدود

إدخال NVD

الحقلالقيمة
معرف CVECVE-2025-52999
تاريخ النشر2025-06-25
آخر تعديل2025-06-26
المصدر (CNA)GitHub, Inc.
نقاط CVSS v4.08.7 عالية — CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-121 — تجاوز سعة المخزن المؤقت المعتمد على المكدس (Stack-based Buffer Overflow)
استشارة GitHubGHSA-h46c-h94j-95f3
PR الإصلاح الرسميjackson-core#943

الوصف الرسمي من NVD

jackson-core يحتوي على التجريدات الأساسية منخفضة المستوى ("التدفقية") للمحلّل والمولّد المستخدمة من قِبل معالج بيانات Jackson. في الإصدارات السابقة لـ 2.15.0، إذا قام المستخدم بتحليل ملف إدخال يحتوي على بيانات متداخلة بعمق كبير، فقد ينتهي الأمر بـ Jackson برمي StackOverflowError إذا كان العمق كبيرًا بشكل خاص. يحتوي jackson-core 2.15.0 على حد قابل للتهيئة لمدى العمق الذي سيتنقّله Jackson داخل مستند الإدخال، مع قيمة افتراضية تسمح بعمق 1,000. سيقوم jackson-core برمي StreamConstraintsException إذا تم بلوغ الحد. كما يستفيد jackson-databind من هذا التغيير لأنه يستخدم jackson-core لتحليل مدخلات JSON. كحل بديل، يجب على المستخدمين تجنب تحليل ملفات الإدخال من مصادر غير موثوقة.

الحل المؤقت: تجنب تحليل مدخلات JSON من مصادر غير موثوقة حتى يتم نشر الإصدار المعالَج.


السبب الجذري: قبل 2.15.0، لم يفرض JsonParser أي حد على مدى عمق تداخل مستند JSON. كل رمز [ لمصفوفة أو { لكائن كان يتسبب في قيام JsonReadContext.createChildArrayContext() / createChildObjectContext() بتخصيص عقدة سياق جديدة على الكومة وزيادة سلسلة مراجع. يمكن للمهاجم صياغة مستند يحتوي على عشرات الآلاف من المستويات المتداخلة، مما يتسبب في استنفاد الجهاز الافتراضي Java لذاكرة مكدس الخيط أو ذاكرة الكومة.

مسار الكود المعرّض:

يتم الوصول إلى نفس الفحص المفقود عبر كل من تطبيقات المحلّل الأربعة:``` JsonParser.nextToken() // common entry point │ ├─ ReaderBasedJsonParser → _parsePunctuationMark() ├─ UTF8StreamJsonParser → _parsePunctuationMark() ├─ UTF8DataInputJsonParser → _parsePunctuationMark() └─ NonBlockingJsonParserBase → _startArrayScope() / _startObjectScope() │ ▼ _parsingContext.createChildArrayContext() // '[' encountered _parsingContext.createChildObjectContext() // '{' encountered ⚠ no depth check — context chain grows without bound

جميع تطبيقات `JsonParser` الأربعة تشترك في هذا العيب. ويمكن استغلال الهجوم بالتساوي عبر أيٍّ منها — سواء وصل الإدخال عبر `InputStream` أو `Reader` أو `DataInput` أو واجهة برمجة التطبيقات غير المتزامنة للتغذية غير الحاجبة (non-blocking feeder API).

**نواقل الهجوم:**
تنزيل الأداة