您现在的位置是:数据库 >>正文
CVE-2025-57052:cJSON库存在CVSS 9.8高危JSON解析漏洞(含PoC)
数据库28496人已围观
简介漏洞概述安全研究员Salah Chafai漏洞利用开发与安全专家)近日披露,轻量级C语言JSON解析库cJSON存在一个高危漏洞编号CVE-2025-57052,CVSS评分9.8)。攻击者可构造畸形 ...
安全研究员Salah Chafai(漏洞利用开发与安全专家)近日披露 ,库存轻量级C语言JSON解析库cJSON存在一个高危漏洞(编号CVE-2025-57052,高危CVSS评分9.8)。解析攻击者可构造畸形JSON指针绕过数组边界检查,漏洞导致内存越界访问、库存段错误 、高危权限提升或拒绝服务攻击。建站模板解析

该漏洞源于cJSON_Utils.c文件中的漏洞decode_array_index_from_pointer函数 。研究报告指出 :"循环错误地检查pointer[0]而非pointer[position] ,库存导致非数字字符被当作数组索引处理。高危"
这种逻辑错误意味着类似"0A"的解析输入会被解析为索引10 ,云计算即使数组仅包含三个元素 。漏洞此类越界访问可能导致应用程序崩溃 ,库存或在特定场景下允许攻击者读取/篡改预期范围外的高危内存。
漏洞验证Chafai发布了一个简易C程序演示漏洞利用过程:当使用cJSON解析用户JSON数组时,解析合法索引"0"和"1"能正确返回Alice和Bob的模板下载数据 ,但精心构造的索引"0A"会使cJSON尝试访问不存在的第10个元素。
报告强调:"提供索引0A将导致cJSON访问越界的索引10 ,源码库可能引发段错误(崩溃) 。"
影响范围由于cJSON被嵌入到无数项目中 ,受影响软件包括 :
处理JSON指针的Web API依赖轻量级解析器的嵌入式/IoT设备需要结构化JSON输入的桌面/服务器应用报告警告:"任何使用cJSON解析JSON指针的香港云服务器软件...都可能遭受拒绝服务攻击。在可向JSON指针API提供畸形输入的环境中 ,风险尤为严重 。"
攻击场景攻击者可利用CVE-2025-57052实现:
通过段错误使服务崩溃利用cJSON与atoi函数解析差异绕过应用层检查通过读取已分配内存区域外的数据实现权限提升或访问敏感信息修复方案修复方法简单直接:修正循环条件判断 。亿华云
漏洞代码 :
复制for (position = 0; (pointer[position] >= 0) && (pointer[0] <= 9); position++)1.修复后代码:
复制for (position = 0; (pointer[position] >= 0) && (pointer[position] <= 9); position++)1.该修复确保指针字符串中的每个字符在被解析为数组索引前都经过正确验证 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/418d499577.html
相关文章
LastPass 遭黑客攻击,源代码和专有技术泄漏
数据库知名的密码管理公司 LastPass 日前证实,公司遭到了黑客攻击,部分源代码和专有技术信息遭窃取,但用户数据并没有遭到泄漏。此次黑客攻击实际上发生在两周前,但 LastPass 直到现在才发布安全公 ...
【数据库】
阅读更多一加3(TA3010)手机的性能和功能评测(解析一加3手机的关键特性及用户体验)
数据库作为一款备受关注的旗舰手机,一加3TA3010)引发了许多消费者的兴趣。本文将对其性能和功能进行评测,帮助读者更好地了解这款手机。文章目录:1.硬件配置的超越——高性能处理器和大内存一加3TA3010 ...
【数据库】
阅读更多解决笔记本电脑开不了机的问题(详细教程,让你的笔记本重获新生!)
数据库随着科技的发展,笔记本电脑已经成为人们生活和工作中必不可少的一部分。但是,有时我们可能会遇到笔记本电脑无法开机的问题,这无疑会给我们带来很大的困扰。本文将为大家提供一份详细的教程,帮助解决笔记本电脑开 ...
【数据库】
阅读更多