PT-2026-51088 · Ohler55+4 · Oj+1
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Oj versões anteriores a 3.17.2
Description
O Oj é um parser JSON e marshaller de Objetos para Ruby. Um problema de Use-After-Free ocorre ao utilizar o
Oj::Parser no modo SAJ. O parser não protege chaves de objetos em cache com 35 bytes ou mais contra a coleta de lixo (garbage collection). Se um callback Ruby disparar a coleta de lixo dentro da função hash end, a string da chave pode ser recuperada enquanto o parser C ainda mantém um ponteiro para ela. O acesso subsequente a esse valor de string liberado pode resultar em um erro de segmentação (segfault), potencialmente permitindo o controle sobre o conteúdo da memória liberada.Recommendations
Atualize o Oj para a versão 3.17.2 ou posterior.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oj
Ruby-Oj