Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jackson — このリポジトリは、CVE-2025-52999、GHSA-2m67-wjpj-xhg9、および sonatype-2022-6438 で報告された、サービス拒否(DoS)およびリソースの無制限・スロットリングなし割り当てに関するセキュリティ脆弱性に対する包括的なセキュリティ修正を提供しつつ、jackson-core 2.13.5 との完全な互換性を維持します。 | Kitploit
ツール/GitHubGitHub/sassoftware/jackson
汎用ユーティリティ静的分析脆弱性分析コード分析サプライチェーンセキュリティ
GitHubsassoftware/jackson

jackson

このリポジトリは、CVE-2025-52999、GHSA-2m67-wjpj-xhg9、および sonatype-2022-6438 で報告された、サービス拒否(DoS)およびリソースの無制限・スロットリングなし割り当てに関するセキュリティ脆弱性に対する包括的なセキュリティ修正を提供しつつ、jackson-core 2.13.5 との完全な互換性を維持します。

リポジトリを見る
1115ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Jackson core 2.13.5 におけるセキュリティ脆弱性の分析と修正

  • CVE-2025-52999
  • SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924
  • SNYK-JAVA-COMFASTERXMLJACKSONCORE-15907551 (GHSA-2m67-wjpj-xhg9)
  • SNYK-JAVA-COMFASTERXMLJACKSONCORE-7569538 (Sonatype-2022-6438)

このブランチ (2.13.5-CVE-2025-52999-sonatype-2022-6438-GHSA-2m67-wjpj-xhg9) には、jackson-core 2.13.5 を対象とした、サービス拒否 (DoS) および無制限またはスロットリングなしのリソース割り当ての脆弱性に対する包括的なセキュリティ修正が含まれています。jackson-core 2.15.0 で導入された API に合わせて設計されつつ、より広範なパーサー対応と追加の攻撃ベクトル保護を備えた StreamReadConstraints API を導入し、ネスト深度の枯渇攻撃 (CVE-2025-52999)、無制限またはスロットリングなしのリソース割り当て (SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924)、ドキュメント長制約のバイパス (SNYK-JAVA-COMFASTERXMLJACKSONCORE-15907551 / GHSA-2m67-wjpj-xhg9)、数値トークン長の枯渇攻撃 (Sonatype-2022-6438) に対処しつつ、jackson-core バージョン 2.13.5 の公開 API サーフェスとの互換性を維持しています。

ブランチ履歴

ブランチ対処された脆弱性
2.13.5-CVE-2025-52999-sonatype-2022-6438CVE-2025-52999、Sonatype-2022-6438、SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924
2.13.5-CVE-2025-52999-sonatype-2022-6438-GHSA-2m67-wjpj-xhg9上記すべて + GHSA-2m67-wjpj-xhg9 (ドキュメント長制約のバイパス)

元のブランチ (2.13.5-CVE-2025-52999-sonatype-2022-6438) は 3 つの脆弱性を修正しており、sasso リモートに保存されています。このブランチは、さらに GHSA-2m67-wjpj-xhg9 の修正を追加したもので、すべてのパーサーパスで maxDocumentLength を強制します。


脆弱性の概要

ID種類深刻度CVSSアップストリーム修正
CVE-2025-52999サービス拒否 — 無制限のネスト深度高7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)jackson-core 2.15.0
Sonatype-2022-6438 / SNYK-JAVA-COMFASTERXMLJACKSONCORE-7569538サービス拒否 — 無制限の数値トークン長高7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)jackson-core 2.15.0
SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924無制限またはスロットリングなしのリソース割り当て高8.7 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)jackson-core 2.18.6、2.21.1 以降
SNYK-JAVA-COMFASTERXMLJACKSONCORE-15907551 / GHSA-2m67-wjpj-xhg9無制限またはスロットリングなしのリソース割り当て — ドキュメント長制約のバイパス高8.7 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)jackson-core 2.18.7、2.21.2 以降

影響を受けるバージョンと修正済みバージョン

バージョンCVE-2025-52999Sonatype-2022-6438 / SNYK-JAVA-COMFASTERXMLJACKSONCORE-7569538SNYK-JAVA-COMFASTERXMLJACKSONCORE-15365924SNYK-JAVA-COMFASTERXMLJACKSONCORE-15907551
2.13.5影響あり影響あり影響あり影響あり
2.13.5-CVE-2025-52999-sonatype-2022-6438修正済み修正済み修正済み影響あり
2.13.5-CVE-2025-52999-sonatype-2022-6438-GHSA-2m67-wjpj-xhg9修正済み修正済み修正済み修正済み
2.14.x影響あり影響あり影響あり影響あり
2.15.x修正済み修正済み影響あり影響あり
2.16.x修正済み修正済み影響あり影響あり
2.17.x修正済み修正済み影響あり影響あり
2.18.6+修正済み修正済み修正済み影響あり
2.18.7+修正済み修正済み修正済み修正済み
2.21.1+修正済み修正済み修正済み影響あり
2.21.2+修正済み修正済み修正済み修正済み

脆弱性の説明

CVE-2025-52999 — 無制限の JSON ネスト深度

NVD エントリ

フィールド値
CVE IDCVE-2025-52999
公開日2025-06-25
最終更新日2025-06-26
情報源 (CNA)GitHub, Inc.
CVSS v4.0 スコア8.7 HIGH — CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-121 — スタックベースのバッファオーバーフロー
GitHub アドバイザリGHSA-h46c-h94j-95f3
アップストリーム修正 PRjackson-core#943

公式 NVD 説明

jackson-core には、Jackson Data Processor が使用するコアとなる低レベルの増分 ("ストリーミング") パーサーおよびジェネレーターの抽象化が含まれています。2.15.0 より前のバージョンでは、ユーザーが入力ファイルを解析し、そのファイルに非常に深くネストされたデータが含まれている場合、深度が特に大きいと Jackson が StackOverflowError をスローする可能性があります。jackson-core 2.15.0 には、Jackson が入力ドキュメント内をどれだけ深く走査するかの設定可能な制限が含まれており、デフォルトでは許容深度 1,000 に設定されています。jackson-core は、この制限に達すると StreamConstraintsException をスローします。jackson-databind も、JSON 入力の解析に jackson-core を使用するため、この変更の恩恵を受けます。回避策として、ユーザーは信頼できないソースからの入力ファイルの解析を避ける必要があります。

回避策: 修正済みバージョンがデプロイされるまで、信頼できないソースからの JSON 入力の解析を避けてください。


根本原因: 2.15.0 より前のバージョンでは、JsonParser は JSON ドキュメントのネスト深度に制限を課していませんでした。配列の [ またはオブジェクトの { トークンごとに、JsonReadContext.createChildArrayContext() / createChildObjectContext() がヒープ上に新しいコンテキストノードを割り当て、参照チェーンを増加させていました。攻撃者は数万レベルのネストを含むドキュメントを細工し、Java 仮想マシンのスレッドスタックまたはヒープメモリを使い果たさせることができます。

脆弱なコードパス:

同じ欠落チェックが、4 つのパーサー実装のそれぞれを通じて到達されます。``` JsonParser.nextToken() // common entry point │ ├─ ReaderBasedJsonParser → _parsePunctuationMark() ├─ UTF8StreamJsonParser → _parsePunctuationMark() ├─ UTF8DataInputJsonParser → _parsePunctuationMark() └─ NonBlockingJsonParserBase → _startArrayScope() / _startObjectScope() │ ▼ _parsingContext.createChildArrayContext() // '[' encountered _parsingContext.createChildObjectContext() // '{' encountered ⚠ no depth check — context chain grows without bound

4つの `JsonParser` 実装はすべてこの欠陥を共有しています。攻撃は、入力が `InputStream`、`Reader`、`DataInput`、または非同期のノンブロッキングフィーダー API のいずれを介して到着する場合でも、そのすべてを通じて同様に悪用可能です。

**攻撃ベクター:**

| # | 戦略 | ペイロード例 | 深さの増分 | 影響を受けるパーサー |
|---|----------|----------------|-----------------|------------------|
| 1 | 配列のネスト | `[[[…]]]` — 1,001個の連続する `[` トークン | `[` ごとに +1 | 全4種 |
| 2 | オブジェクトのネスト | `{"k":{"k":{…}}}` — 1,001個の連続する `{` トークン | `{` ごとに +1 | 全4種 |
| 3 | 交互のネスト | `[{"k":[{"k":…}]}]` — 1,001個の `[`/`{` 混在トークン | `[` または `{` ごとに +1 | 全4種 |

主な観察点:

- **配列のネスト — 最小限のオーバーヘッド:** 必要なのは `[` と `]` トークンだけです。キー、値、空白は不要です。1,001組の角括弧からなる2,002バイトのペイロードで、デフォルトの制限である1,000を超えるのに十分です。
- **オブジェクトのネスト — ヒープ圧力の増幅:** 各 `{` は深さチェーンのノードに加えて `JsonReadContext` のキースロットを追加で割り当てるため、極端な深さではメモリ消費がさらに悪化します。
- **交互のネスト — Web Application Firewall (WAF) の回避:** 繰り返しの `[[[` や `{{{` シーケンスを検出するパターンマッチング防御は、トークンが交互に現れるネストを認識できません。パーサーの深さカウンターはトークンの種類に関係なく同じように増加します。
- **ノンブロッキングフィーダー — 同じペイロード、異なる配信面:** 3つのネスト戦略はすべて、`NonBlockingJsonParser` と `ByteArrayFeeder` API を介して同等に悪用可能です。ドキュメントは任意に小さなチャンクで配信できます。`NonBlockingJsonParserBase._startArrayScope()` / `_startObjectScope()` は、バイトの到着方法に関係なく、コンテキストを開くトークンごとに深さカウンターを増加させ、複数の `feedInput()` 呼び出しをまたいで深さを蓄積します。

3つのネスト戦略はすべて、4つの `JsonParser` 実装のいずれからも到達可能です。2.13.5では解析は静かに成功しますが、この修正により、3つのベクターすべてが `StreamConstraintsException: Depth (1001) exceeds the maximum allowed nesting depth (1000)` をスローします。

---

### Sonatype-2022-6438 — 無制限の数値トークン長

**セキュリティ詳細**
ツールをダウンロード