Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en joelittlejohn jsonschema2pojo 1.2.2 (CVE-2025-3588)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/04/2025
Última modificación:
15/04/2025

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en joelittlejohn jsonschema2pojo 1.2.2. Este problema afecta la función "app" del archivo org/jsonschema2pojo/rules/SchemaRule.java del componente "JSON File Handler". La manipulación provoca un desbordamiento de búfer en la pila. Es necesario realizar ataques locales. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación para informarle sobre esta divulgación, pero no respondió.