Ohler55 · Oj · CVE-2026-54502
**Nome do Software Vulnerável e Versões Afetadas**
Oj versões anteriores a 3.17.2
**Description**
O `Oj.dump` está sujeito a um estouro de buffer baseado em pilha quando um valor `:indent` elevado é fornecido. A função `fill indent()` em `dump.h` utiliza `memset()` para preencher um buffer sem validar o tamanho da opção `indent`. Se `opts->indent` for definido como `INT MAX` (2.147.483.647), o processo grava aproximadamente 2 GB em um buffer alocado na pilha de 4.184 bytes, resultando na corrupção da pilha e no travamento do processo.
**Recommendations**
Atualize para a versão 3.17.2.
Como medida paliativa temporária, evite usar valores extremos para o parâmetro `:indent` e não permita que os usuários especifiquem tamanhos de indentação ilimitados ao realizar o dump de dados Ruby.