Amazon · Amazon.Iondotnet · CVE-2025-3857
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Amazon.IonDotnet anteriores à 1.3.1
**Descrição**
O problema ocorre ao ler dados binários Ion através do Amazon.IonDotnet usando a classe RawBinaryReader. O Amazon.IonDotnet não verifica a quantidade de bytes lidos do fluxo subjacente durante a desserialização do formato binário. Se os dados Ion estiverem malformados ou truncados, isso aciona uma condição de loop infinito que poderia potencialmente resultar em uma negação de serviço.
**Recomendações**
Atualize para a versão 1.3.1 do Amazon.IonDotnet e garanta que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.