CVE-2026-29975
CVE-2026-29975 nedir?
lwjson 1.8.1, akış JSON ayrıştırıcısında (lwjson_stream.c) hatalı bir giriş doğrulama güvenlik açığı içeriyor. Dize sonu algılama mantığı, ardışık ters eğik çizgileri saymak yerine yalnızca hemen önceki karakteri kontrol ederek, kaçışlı tırnak karakterlerini hatalı bir şekilde tanımlar ve kaçışlı ters eğik çizgi ("\\" gibi) ile biten geçerli JSON dizelerinin ayrıştırmayı hiçbir zaman sonlandırmasına neden olmaz. Uzaktaki bir saldırgan, iyi biçimlendirilmiş JSON göndererek lwjson_stream_parse() kullanan uygulamaların süresiz olarak askıda kalmasına neden olabilir ve bu da hizmet reddine neden olabilir.
SSS
CVE-2026-29975, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-29975, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-29975 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.