CVE-2026-54902
Oj: Oj::Parser SAJ लॉन्ग की कॉलबैक में Use-After-Free
- प्रकाशित
- 30 जून 2026
- अद्यतन
- 1 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 12 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 36.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Oj (Optimized JSON) — Use-After-Free भेद्यता Oj (Optimized JSON) एक JSON पार्सर और ऑब्जेक्ट मार्शलर है जो Ruby gem के रूप में पैक किया गया है। संस्करण 3.17.2 से पहले, यह SAJ मोड में Use-After-Free भेद्यता के प्रति संवेदनशील है। Oj::Parser कैश्ड ऑब्जेक्ट कुंजियों (≥ 35 बाइट्स) को गार्बेज कलेक्शन से सुरक्षित नहीं रखता है, और hash_end के अंदर GC को ट्रिगर करने वाला एक Ruby कॉलबैक कुंजी स्ट्रिंग को पुनः प्राप्त कर सकता है, जबकि C पार्सर अभी भी उस पर एक पॉइंटर रखता है। मुक्त की गई स्ट्रिंग VALUE तक बाद में पहुँच से segfault उत्पन्न होता है, जिसकी पुष्टि 0x4242 पते (एक कैनरी-शैली पैटर्न जो मुक्त मेमोरी की सामग्री पर नियंत्रण का सुझाव देता है) की ओर इशारा करते हुए RIP द्वारा की गई है। यह समस्या संस्करण 3.17.2 में ठीक कर दी गई है।
स्रोत
1CVE-2026-54900, CVE-2026-54902 - ड्राफ्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।