Fasterxml · Jackson-Core · CVE-2026-29062
**Nome do Software Vulnerável e Versões Afetadas**
Versões do jackson-core de 3.0.0 a 3.0.x
**Descrição**
O jackson-core contém abstrações centrais de analisador e gerador incrementais ("streaming") de baixo nível. O `UTF8DataInputJsonParser` e o `ReaderBasedJsonParser` contornam a restrição `maxNestingDepth` definida em `StreamReadConstraints`. Isso permite que um usuário forneça um documento JSON com aninhamento excessivo, o que pode causar um `StackOverflowError` quando a estrutura é processada, levando a uma Negação de Serviço (DoS). A restrição `maxNestingDepth` possui um valor padrão de 500. O problema foi corrigido adicionando uma verificação que lança uma `StreamConstraintsException` caso o limite seja atingido.
**Recomendações**
As versões do jackson-core de 3.0.0 a 3.0.x devem ser atualizadas para a versão 3.1.0 ou superior.