PT-2026-54020 · Ruby · Ruby Json
CVE-2026-54696
·
Publicado
2026-06-30
·
Atualizado
2026-07-23
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Ruby JSON versões 2.9.0 through 2.19.8
Description
Ocorre um estouro de buffer de heap quando o gerador JSON processa um objeto transmitido excessivamente grande. Especificamente, ao transmitir para um IO, as funções
JSON.dump(obj, io) e JSON::State#generate(obj, io) podem escrever além do buffer interno se um objeto transmitido contiver uma string controlada por um invasor próxima a 16 KB. Isso pode resultar em um travamento confiável do processo e negação de serviço.Recommendations
Atualize o Ruby JSON para a versão 2.19.9.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ruby Json