В версиях Amazon Ion-C до 1.1.6 существует проблема неконтролируемой рекурсии, которая может позволить удаленному неаутентифицированному субъекту создавать данные Ion, которые исчерпывают собственный стек вызовов и приводят к сбою приложения, использующего библиотеку, что приводит к отказу в обслуживании.
Показать оригинальное описание (EN)
An uncontrolled recursion issue exists in Amazon Ion-C versions before 1.1.6 that might allow a remote unauthenticated actor to craft Ion data that exhausts the native call stack and crashes the application using the library, resulting in a denial of service.
Характеристики атаки
Последствия
Строка CVSS v4.0