TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ライブラリ: cJSON

C言語向けライブラリ「cJSON」に脆弱性 - 重要度「クリティカル」

【要約】 C言語向けJSON解析ライブラリ「cJSON」に深刻な脆弱性「CVE-2025-57052」が判明した。配列インデックス処理の検証不備により域外メモリへアクセス可能となり、DoSや情報漏洩、権限昇格につながる恐れがある。「cJSON 1.5.0」以降1.7.18までが影響を…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022