Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yuhang-Lab

#45138de 56,333
6.3CVSS total
Vulnerabilidades · 1
PT-2026-51064
6.3
2026-06-19
Ohler55 · Oj · CVE-2026-54502
**Nome do Software Vulnerável e Versões Afetadas** Oj versões anteriores a 3.17.2 **Description** O `Oj.dump` está sujeito a um estouro de buffer baseado em pilha quando um valor `:indent` elevado é fornecido. A função `fill indent()` em `dump.h` utiliza `memset()` para preencher um buffer sem validar o tamanho da opção `indent`. Se `opts->indent` for definido como `INT MAX` (2.147.483.647), o processo grava aproximadamente 2 GB em um buffer alocado na pilha de 4.184 bytes, resultando na corrupção da pilha e no travamento do processo. **Recommendations** Atualize para a versão 3.17.2. Como medida paliativa temporária, evite usar valores extremos para o parâmetro `:indent` e não permita que os usuários especifiquem tamanhos de indentação ilimitados ao realizar o dump de dados Ruby.