PT-2026-54020 · Ruby · Ruby Json

CVE-2026-54696

·

Publicado

2026-06-30

·

Atualizado

2026-07-23

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Ruby JSON versões 2.9.0 through 2.19.8
Description Ocorre um estouro de buffer de heap quando o gerador JSON processa um objeto transmitido excessivamente grande. Especificamente, ao transmitir para um IO, as funções JSON.dump(obj, io) e JSON::State#generate(obj, io) podem escrever além do buffer interno se um objeto transmitido contiver uma string controlada por um invasor próxima a 16 KB. Isso pode resultar em um travamento confiável do processo e negação de serviço.
Recommendations Atualize o Ruby JSON para a versão 2.19.9.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-UT74115
CVE-2026-54696
GHSA-X2F5-4PRF-W687
RHSA-2026:47932
RHSA-2026:48482

Produtos afetados

Ruby Json