PT-2021-7917 · Jsoup+5 · Jsoup+5
CVE-2021-37714
·
Publicado
2021-08-18
·
Atualizado
2025-11-23
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do jsoup anteriores à 1.14.2
Descrição
O problema está relacionado à análise de HTML ou XML não confiável, o que pode fazer com que o analisador trave, demore mais do que o normal para concluir a tarefa ou gere uma exceção inesperada, possibilitando um ataque de negação de serviço. Se o analisador for executado com dados fornecidos pelo usuário, um invasor pode enviar conteúdo que explore essa vulnerabilidade.
Recomendações
Para versões do jsoup anteriores à 1.14.2, atualize para a versão 1.14.2 para resolver o problema.
Como solução alternativa temporária, considere limitar a taxa de análise de entradas, restringir o tamanho das entradas com base nos recursos do sistema e/ou implementar monitores de thread para limitar e definir tempo limite para os tempos de execução da análise.
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Jira
Suse
Jsoup