PT-2026-7637 · Ajv · Ajv

CVE-2025-69873

·

Publicado

2025-01-01

·

Atualizado

2026-08-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ajv até 8.17.1
Descrição O ajv (Another JSON Schema Validator) é suscetível a Negação de Serviço por Expressão Regular (ReDoS) quando a opção $data está habilitada. A palavra-chave pattern aceita dados em tempo de execução através da sintaxe JSON Pointer (referência $data) e os passa diretamente para o construtor RegExp() do JavaScript sem validação. Um atacante pode injetar um padrão de expressão regular malicioso, como ^(a|a)*$, combinado com uma entrada manipulada, para disparar backtracking catastrófico. Uma payload de 31 caracteres pode causar aproximadamente 44 segundos de bloqueio de CPU, com o tempo de execução dobrando a cada caractere adicional. Isso pode levar a uma negação de serviço completa com uma única requisição HTTP contra qualquer API que utilize o ajv com $data: true para validação dinâmica de schema. O componente vulnerável é o construtor RegExp() usado em conjunto com a palavra-chave pattern.
Recomendações Versões anteriores a 8.17.1 devem ser usadas. Desabilite a opção $data ao usar o ajv para validação de schema.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-AD27625
CLEANSTART-2026-BE61221
CLEANSTART-2026-CE10526
CLEANSTART-2026-DV49099
CLEANSTART-2026-GS57401
CLEANSTART-2026-LC05413
CLEANSTART-2026-NB51079
CLEANSTART-2026-OW14897
CLEANSTART-2026-OW14933
CLEANSTART-2026-SW34937
CLEANSTART-2026-TZ34913
CLEANSTART-2026-YD31360
CVE-2025-69873
ECHO-C323-B788-63CC
GHSA-2G4F-4PWH-QVX6
RHSA-2026:13512
RHSA-2026:33371
RHSA-2026:6277

Produtos afetados

Ajv