Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rohan-Repos

#30190de 53,624
8.7CVSS total
Vulnerabilidades · 1
PT-2026-23093
8.7
2026-03-04
Fasterxml · Jackson-Core · CVE-2026-29062
**Nome do Software Vulnerável e Versões Afetadas** Versões do jackson-core de 3.0.0 a 3.0.x **Descrição** O jackson-core contém abstrações centrais de analisador e gerador incrementais ("streaming") de baixo nível. O `UTF8DataInputJsonParser` e o `ReaderBasedJsonParser` contornam a restrição `maxNestingDepth` definida em `StreamReadConstraints`. Isso permite que um usuário forneça um documento JSON com aninhamento excessivo, o que pode causar um `StackOverflowError` quando a estrutura é processada, levando a uma Negação de Serviço (DoS). A restrição `maxNestingDepth` possui um valor padrão de 500. O problema foi corrigido adicionando uma verificação que lança uma `StreamConstraintsException` caso o limite seja atingido. **Recomendações** As versões do jackson-core de 3.0.0 a 3.0.x devem ser atualizadas para a versão 3.1.0 ou superior.