HAPI FHIR é uma implementação completa do HL 7 Padrão do FHIR para interoperabilidade de cuidados de saúde em Java. Antes de 6.9.11, o analisador de utilitários JSON em org.hl 7.fhir.utilities.json.parser.JsonParser não exige profundidade máxima de ninho para arrays ou objetos. Como resultado, um pequeno, mas profundamente aninhado, sintáticamente válido documento FHIR JSON pode desencadear recursão leadArray() ou readObject() sem limites, elevando um StackOverflowError antes da validação estrutural executar. Um atacante que pode enviar recursos JSON para validação pode, assim, bloquear o thread do pedido, e os serviços que não isolam StackOverflowError com segurança podem experimentar a perda de trabalhadores ou a instabilidade do processo — uma condição de negação de serviço. Este problema é corrigido na versão 6.9.11. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 62295 foi publicado em 2026 - 08 - 07 T 20: 16: 52.310 Z e última modificação em 2026 - 08 - 13 T 19: 17: 30.813 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 20, CWE- 400, CWE- 674.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.