
🚨High - kin-openapi deepObject Sparse Index OOM DoS (CVE-2026-77354) In http://github.com/getkin/kin-openapi, deepObject query decoding expands attacker-supplied sparse array indexes into dense slices before schema validation. A request like param[items][50000000]=x can trigger multi-GB heap allocation, leading to OOM kills/restart loops. 👉Affected: http://github.com/getkin/kin-openapi 0.124.0-0.141.x | Upgrade to 0.142.0
Post summary
This tweet discloses a high‑severity OOM DoS vulnerability in kin‑openapi’s deepObject parsing, explains how an attacker can trigger it, and advises upgrading to version 0.142.0 for remediation.
