CVE-2026-61814
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.5
- EPSS
- —
- CWE
- CWE-400
- KEV Durumu
- Hayır
Jawn, açık kaynaklı bir JSON parserıdır. 1.7.0 sürümünden önce, Jawn'un AsyncParser'ı, tek bir JSON jetonunun birçok küçük parçaya bölünerek teslim edildiğinde, her absorb çağrısının tamamlanmamış jetonu baştan tarayarak karesel iş yapabilir. Güvenilmeyen JSON girişinin ve parça boyutlarının kontrolünü elinde bulunduran uzaktaki bir saldırgan, AsyncParser kullanan uygulamalarda CPU kaynaklarını tüketerek hizmet reddi durumuna neden olabilir. Bu sorun 1.7.0 sürümünde giderilmiştir.
Orijinal açıklama (İngilizce)
Jawn is an open source JSON parser. Prior to 1.7.0, Jawn's AsyncParser can perform quadratic work when a single JSON token is delivered across many small chunks because each absorb call rescans the incomplete token from the start. A remote attacker who controls untrusted JSON input and its chunk sizes can exhaust CPU resources and cause denial of service in applications using AsyncParser. This issue is fixed in version 1.7.0.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
