PT-2026-51088 · Ohler55+4 · Oj+1

·

CVE-2026-54902

·

Publicado

2026-06-19

·

Atualizado

2026-08-05

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Oj versões anteriores a 3.17.2
Description O Oj é um parser JSON e marshaller de Objetos para Ruby. Um problema de Use-After-Free ocorre ao utilizar o Oj::Parser no modo SAJ. O parser não protege chaves de objetos em cache com 35 bytes ou mais contra a coleta de lixo (garbage collection). Se um callback Ruby disparar a coleta de lixo dentro da função hash end, a string da chave pode ser recuperada enquanto o parser C ainda mantém um ponteiro para ela. O acesso subsequente a esse valor de string liberado pode resultar em um erro de segmentação (segfault), potencialmente permitindo o controle sobre o conteúdo da memória liberada.
Recommendations Atualize o Oj para a versão 3.17.2 ou posterior.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54902
GHSA-M578-W5VF-RFCM

Produtos afetados

Oj
Ruby-Oj