msgpack-java до 0.9.12 содержит уязвимость переполнения стека в MessageUnpacker.unpackValue(), которая рекурсивно десериализует массивы и карты без ограничений глубины вложения. Злоумышленники могут создавать полезные данные с глубоко вложенными массивами, чтобы исчерпать стек потока десериализации и вызвать ошибку StackOverflowError, вызывающую сбои десериализации для каждого запроса.
Показать оригинальное описание (EN)
msgpack-java through 0.9.12 contains a stack overflow vulnerability in MessageUnpacker.unpackValue() that recursively deserializes arrays and maps without nesting depth limits. Attackers can craft payloads with deeply nested arrays to exhaust the deserializing thread's stack and trigger StackOverflowError, causing per-request deserialization failures.
Характеристики атаки
Последствия
Строка CVSS v4.0