Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Josh Coleman

Pesquisador deSymbotic
#30273de 53,635
8.7CVSS total
Vulnerabilidades · 1
PT-2025-17447
8.7
2025-04-21
Amazon · Amazon.Iondotnet · CVE-2025-3857
**Nome do Software Vulnerável e Versões Afetadas** Versões do Amazon.IonDotnet anteriores à 1.3.1 **Descrição** O problema ocorre ao ler dados binários Ion através do Amazon.IonDotnet usando a classe RawBinaryReader. O Amazon.IonDotnet não verifica a quantidade de bytes lidos do fluxo subjacente durante a desserialização do formato binário. Se os dados Ion estiverem malformados ou truncados, isso aciona uma condição de loop infinito que poderia potencialmente resultar em uma negação de serviço. **Recomendações** Atualize para a versão 1.3.1 do Amazon.IonDotnet e garanta que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.