CVE-2026-54900
Oj: Oj::Parser create_id विशेषता हैंडलिंग में Negative-Size memcpy
- प्रकाशित
- 30 जून 2026
- अद्यतन
- 1 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 12 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 36.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Oj (Optimized JSON) — हीप भ्रष्टाचार भेद्यता Oj (Optimized JSON) एक JSON पार्सर और ऑब्जेक्ट मार्शलर है जिसे Ruby gem के रूप में पैक किया गया है। 3.17.2 से पहले के संस्करणों में, जब सामान्य मोड में create_id सक्षम होता है, तो Oj::Parser#parse नकारात्मक-आकार के memcpy के माध्यम से हीप भ्रष्टाचार के प्रति संवेदनशील है। जब कोई JSON ऑब्जेक्ट कुंजी ठीक 65,535 बाइट लंबी होती है, तो form_attr (usual.c:63) में एक पूर्णांक छोटा करने से memcpy को पास करने से पहले लंबाई -1 में परिवर्तित हो जाती है। इससे memcpy SIZE_MAX बाइट्स (एक विशाल size_t के रूप में व्याख्या) की प्रतिलिपि बनाता है, जिससे हीप मेमोरी भ्रष्ट हो जाती है और प्रक्रिया क्रैश हो जाती है। यह समस्या संस्करण 3.17.2 में ठीक कर दी गई है।
स्रोत
1CVE-2026-54900, CVE-2026-54902 - ड्राफ्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।