CRITICAL🇬🇧 English

CVE-2016-10749

Buffer over-read w funkcji parse_string biblioteki cJSON

CVSS 9.8v3.1pub. 2019-04-29upd. 2025-07-22

Podatność typu buffer over-read (CWE-125) w funkcji parse_string() biblioteki cJSON umożliwia atakującemu odczyt danych spoza przeznaczonego bufora poprzez spreparowany ciąg znaków JSON. Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia, ponieważ exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

parse_string in cJSON.c in cJSON before 2016-10-02 has a buffer over-read, as demonstrated by a string that begins with a " character and ends with a \ character.

🤖 Analiza AI
Jak działa

Funkcja parse_string() w pliku cJSON.c nieprawidłowo obsługuje ciągi znaków JSON, które rozpoczynają się znakiem cudzysłowu (") i kończą odwrotnym ukośnikiem (\). Taka sekwencja powoduje odczyt danych poza granicą przydzielonego bufora pamięci. Atakujący może dostarczyć bibliotece spreparowany dokument JSON zawierający tego rodzaju ciąg, aby wywołać błąd.

Skutki

Atakujący może uzyskać dostęp do danych z pamięci procesu wykraczających poza przeznaczony bufor, co może prowadzić do ujawnienia poufnych informacji, a w sprzyjających okolicznościach także do naruszenia integralności lub dostępności aplikacji korzystającej z biblioteki.

Mitygacja

Należy zaktualizować bibliotekę cJSON do wersji zawierającej poprawkę z commita 94df772485c92866ca417d92137747b2e3b0a917 dostępnego w repozytorium GitHub. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Biblioteka cJSON (Davegamble cJSON) w wersjach sprzed 2016-10-02

Uwagi

Podatność została opublikowana na liście oss-security w dniu 2016-11-07, mimo że poprawka w repozytorium pochodzi z 2016-10-02. Wpis CVE został formalnie opublikowany dopiero 2019-04-29.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Davegamble Cjson

    APP
    Davegamble
    < 0.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-57052CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds access w cJSON przez funkcję decode_array_index_from_pointer

CVE-2019-11834CRITICAL9.8PL ✓ten sam produkt

cJSON: out-of-bounds access przez znak \x00 w literale tekstowym

CVE-2019-11835CRITICAL9.8PL ✓ten sam produkt

Dostęp poza zakresem pamięci w cJSON związany z komentarzami wieloliniowymi

CVE-2018-1000217CRITICAL9.8PL ✓ten sam produkt

Use-after-free w bibliotece cJSON umożliwiający RCE

CVE-2026-67215HIGH8.7PL ✓ten sam produkt

cJSON: niekontrolowana rekurencja prowadząca do wyczerpania stosu (DoS)