PT-2026-54936 · Eclipse Foundation · Eclipse Parsson

·

CVE-2026-9563

·

Publicado

2026-07-02

·

Atualizado

2026-07-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Eclipse Parsson versões anteriores a 1.1.8
Description O analisador JSON não impõe um limite máximo padrão para o número de caracteres consumidos ao analisar um único documento JSON. Isso permite que um invasor forneça documentos JSON especialmente manipulados contendo arrays, objetos, strings, números, espaços em branco ou estruturas aninhadas excessivamente grandes, forçando a aplicação a consumir CPU e memória excessivas, resultando em uma negação de serviço.
Recommendations Atualize para a versão 1.1.8 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-BK55944
CVE-2026-9563

Produtos afetados

Eclipse Parsson