Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zheng Yu

Pesquisador dedepthfirst.com
#50394de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-52451
5.3
2026-06-19
Rubygems · Nokogiri · CVE-2026-57436
**Nome do Software Vulnerável e Versões Afetadas** Nokogiri versões anteriores a 1.19.4 **Descrição** Na biblioteca XML e HTML Nokogiri para Ruby, o método `root=` de `Nokogiri::XML::Document` valida apenas que a nova raiz seja um `Nokogiri::XML::Node`. Isso permite que um nó DTD (Document Type Definition) seja definido como a raiz do documento, resultando em um heap use-after-free durante a coleta de lixo (garbage collection) ou finalização. Essa condição pode levar a uma leitura de memória inválida ou a um erro de segmentação (segfault), que é a interrupção abrupta de um programa devido a um acesso ilegal à memória. **Recomendações** Atualize para a versão 1.19.4.