PT-2026-7637 · Ajv · Ajv
CVE-2025-69873
·
Publicado
2025-01-01
·
Atualizado
2026-08-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do ajv até 8.17.1
Descrição
O ajv (Another JSON Schema Validator) é suscetível a Negação de Serviço por Expressão Regular (ReDoS) quando a opção
$data está habilitada. A palavra-chave pattern aceita dados em tempo de execução através da sintaxe JSON Pointer (referência $data) e os passa diretamente para o construtor RegExp() do JavaScript sem validação. Um atacante pode injetar um padrão de expressão regular malicioso, como ^(a|a)*$, combinado com uma entrada manipulada, para disparar backtracking catastrófico. Uma payload de 31 caracteres pode causar aproximadamente 44 segundos de bloqueio de CPU, com o tempo de execução dobrando a cada caractere adicional. Isso pode levar a uma negação de serviço completa com uma única requisição HTTP contra qualquer API que utilize o ajv com $data: true para validação dinâmica de schema. O componente vulnerável é o construtor RegExp() usado em conjunto com a palavra-chave pattern.Recomendações
Versões anteriores a 8.17.1 devem ser usadas.
Desabilite a opção
$data ao usar o ajv para validação de schema.Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ajv