PT-2026-97865 · Simdjson · Simdjson
CVE-2026-88358
·
Publicado
2026-09-24
·
Atualizado
2026-09-29
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
simdjson versão 4.6.1
Description
Existe uma leitura de um byte fora dos limites na função
dom::parser::parse unpadded(). Um documento JSON truncado especialmente criado, cujo token estrutural final fecha um array ou objeto aninhado, pode fazer com que a função json iterator::walk document() acesse buf[len] após o buffer de entrada ter sido esgotado. Esta leitura fora dos limites do heap pode causar a terminação do aplicativo, levando a uma negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simdjson