کشف آسیبپذیری حلقه بینهایت در کتابخانه Amazon.IonDotnet نسخههای قدیمی
کتابخانه Amazon.IonDotnet که برای زبان برنامهنویسی داتنت به منظور خواندن و نوشتن دادههای Amazon Ion استفاده میشود، اخیراً با یک آسیبپذیری امنیتی جدی مواجه شده است. این آسیبپذیری که با شناسه CVE-۲۰۲۵-۱۱۵۷۳ ثبت شده، در نسخههای قدیمیتر از ۱.۳.۲ این کتابخانه وجود دارد و میتواند باعث ایجاد یک حلقه بینهایت شود. این وضعیت به مهاجمین امکان میدهد با ارسال ورودیهای متنی خاص، حمله انکار سرویس (DoS) را علیه سیستمهای هدف اجرا کنند.
آسیبپذیری مذکور به دلیل نحوه پردازش دادهها در کتابخانه Amazon.IonDotnet به وجود آمده است. زمانی که دادههای ورودی به صورت خاصی دستکاری شوند، کتابخانه وارد یک حلقه بیپایان میشود که منجر به مصرف بیرویه منابع سیستم و در نهایت از دسترس خارج شدن سرویس میشود. این نوع حملات میتواند تأثیرات جدی بر عملکرد برنامهها و سرویسهای مبتنی بر این کتابخانه داشته باشد.
شرکت آمازون در تاریخ ۲۰ اوت ۲۰۲۵ اعلام کرد که این کتابخانه دیگر بهروزرسانی نخواهد شد و نسخههای قدیمیتر از ۱.۳.۲ که تحت تأثیر این آسیبپذیری قرار دارند، به دلیل عدم دریافت پچهای امنیتی، ریسک بالایی دارند. این موضوع به توسعهدهندگان و سازمانهایی که از این کتابخانه استفاده میکنند هشدار میدهد تا هرچه سریعتر به نسخههای جایگزین یا دیگر راهکارهای امنتر مهاجرت کنند.
Amazon Ion یک فرمت دادهای است که توسط آمازون توسعه یافته و برای ذخیره و انتقال دادهها با قابلیتهای پیشرفته مانند پشتیبانی از دادههای ساختاریافته و نیمهساختاریافته استفاده میشود. کتابخانه Amazon.IonDotnet یکی از ابزارهای کلیدی برای کار با این فرمت در محیطهای داتنت است. بنابراین، وجود چنین آسیبپذیری در این کتابخانه میتواند تأثیر گستردهای بر امنیت و پایداری سیستمهای مبتنی بر این فناوری داشته باشد.
با توجه به اینکه این کتابخانه دیگر بهروزرسانی نمیشود، توصیه میشود که توسعهدهندگان به دنبال جایگزینهای امنتر باشند یا در صورت امکان، نسخههای جدیدتر و بهروزرسانی شده را که این مشکل را رفع کردهاند، استفاده کنند. همچنین، بررسی دقیق ورودیهای متنی و اعمال فیلترهای امنیتی میتواند به کاهش خطرات ناشی از این آسیبپذیری کمک کند.
در نهایت، این رخداد بار دیگر اهمیت بهروزرسانی منظم کتابخانهها و نرمافزارهای مورد استفاده در پروژههای نرمافزاری را نشان میدهد. عدم توجه به این موضوع میتواند منجر به بروز مشکلات امنیتی جدی و اختلال در عملکرد سیستمها شود. بنابراین، سازمانها باید سیاستهای مدیریت آسیبپذیری و بهروزرسانی نرمافزارها را به طور جدی دنبال کنند تا از بروز چنین مشکلاتی جلوگیری شود.