CyberSectr
Menü
← CVE Veritabanı

CVE-2026-61814

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.5
EPSS
—
CWE
CWE-400
KEV Durumu
Hayır

Jawn, açık kaynaklı bir JSON parserıdır. 1.7.0 sürümünden önce, Jawn'un AsyncParser'ı, tek bir JSON jetonunun birçok küçük parçaya bölünerek teslim edildiğinde, her absorb çağrısının tamamlanmamış jetonu baştan tarayarak karesel iş yapabilir. Güvenilmeyen JSON girişinin ve parça boyutlarının kontrolünü elinde bulunduran uzaktaki bir saldırgan, AsyncParser kullanan uygulamalarda CPU kaynaklarını tüketerek hizmet reddi durumuna neden olabilir. Bu sorun 1.7.0 sürümünde giderilmiştir.

Orijinal açıklama (İngilizce)

Jawn is an open source JSON parser. Prior to 1.7.0, Jawn's AsyncParser can perform quadratic work when a single JSON token is delivered across many small chunks because each absorb call rescans the incomplete token from the start. A remote attacker who controls untrusted JSON input and its chunk sizes can exhaust CPU resources and cause denial of service in applications using AsyncParser. This issue is fixed in version 1.7.0.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.