Rubygems · Nokogiri · CVE-2026-79771
**Nome do Software Vulnerável e Versões Afetadas**
Nokogiri versões anteriores a 1.19.3
**Description**
Existe um vazamento de memória no método de transformação de XSLT Stylesheet ao processar strings Ruby que contenham bytes nulos. Um invasor pode desencadear isso fornecendo entradas com bytes nulos para parâmetros de transformação, levando ao vazamento de alocações de heap. Isso pode resultar em negação de serviço para processos de longa execução.
**Recommendations**
Atualize para a versão 1.19.3 ou posterior.