Не так сложно написать JSON-парсер, и любая хорошо используемая версия с открытым исходным кодом должна быть настолько безопасной, насколько можно надеяться.Конечно, синтаксический анализатор может содержать ошибку, которая делает его подверженным переполнению буфера и тому подобному, но, опять же, логика достаточно проста, и этого не должно произойти, если код достаточно хорошо написан и хорошо проверен.
Большая опасность состоит в том, что вы сами не сможете должным образом проверить результаты анализа и принять, скажем, число, которое выходит за пределы допустимого для вашего приложения, или слишком длинную строку.