PT-2026-65814 · Cjson · Cjson
CVE-2026-67216
·
Publicado
2026-07-25
·
Atualizado
2026-08-04
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
cJSON versões anteriores a 1.7.20
Description
Uma falha de complexidade algorítmica ineficiente existe na função
cJSON Compare(). Ao comparar objetos, a função recursa em cada subárvore compartilhada duas vezes sem uma guarda de profundidade, resultando em um tempo de execução exponencial em relação à profundidade do aninhamento. Um documento JSON pequeno e profundamente aninhado de algumas centenas de bytes com profundidade de aproximadamente 40 pode consumir horas de CPU, com o custo de processamento dobrando a cada nível adicional de aninhamento. Um invasor pode causar uma condição de negação de serviço ao fornecer um documento JSON estruturalmente igual que influencie a execução da função cJSON Compare().Recommendations
Atualize para a versão 1.7.20 ou posterior.
Como medida paliativa temporária, restrinja o uso da função
cJSON Compare() em dados JSON não confiáveis ou influenciados por invasores.Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cjson