PT-2026-65814 · Cjson · Cjson

CVE-2026-67216

·

Publicado

2026-07-25

·

Atualizado

2026-08-04

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas cJSON versões anteriores a 1.7.20
Description Uma falha de complexidade algorítmica ineficiente existe na função cJSON Compare(). Ao comparar objetos, a função recursa em cada subárvore compartilhada duas vezes sem uma guarda de profundidade, resultando em um tempo de execução exponencial em relação à profundidade do aninhamento. Um documento JSON pequeno e profundamente aninhado de algumas centenas de bytes com profundidade de aproximadamente 40 pode consumir horas de CPU, com o custo de processamento dobrando a cada nível adicional de aninhamento. Um invasor pode causar uma condição de negação de serviço ao fornecer um documento JSON estruturalmente igual que influencie a execução da função cJSON Compare().
Recommendations Atualize para a versão 1.7.20 ou posterior. Como medida paliativa temporária, restrinja o uso da função cJSON Compare() em dados JSON não confiáveis ou influenciados por invasores.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94407
BDU:2026-10771
CVE-2026-67216
ECHO-A8FE-5BD2-DFA4

Produtos afetados

Cjson