PT-2021-7917 · Jsoup+5 · Jsoup+5

CVE-2021-37714

·

Publicado

2021-08-18

·

Atualizado

2025-11-23

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do jsoup anteriores à 1.14.2
Descrição
O problema está relacionado à análise de HTML ou XML não confiável, o que pode fazer com que o analisador trave, demore mais do que o normal para concluir a tarefa ou gere uma exceção inesperada, possibilitando um ataque de negação de serviço. Se o analisador for executado com dados fornecidos pelo usuário, um invasor pode enviar conteúdo que explore essa vulnerabilidade.
Recomendações
Para versões do jsoup anteriores à 1.14.2, atualize para a versão 1.14.2 para resolver o problema.
Como solução alternativa temporária, considere limitar a taxa de análise de entradas, restringir o tamanho das entradas com base nos recursos do sistema e/ou implementar monitores de thread para limitar e definir tempo limite para os tempos de execução da análise.

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14852
ALT-PU-2025-14912
AZL-36945
AZL-7253
BDU:2023-05361
CVE-2021-37714
GHSA-M72M-MHQ2-9P6C
OESA-2021-1335
OPENSUSE-SU-2022_1265-1
OPENSUSE-SU-2024:10882-1
OPENSUSE-SU-2024:10883-1
RHSA-2021:4676
RHSA-2021:4677
RHSA-2021:5149
RHSA-2021:5150
RHSA-2021:5151
RHSA-2025:4226
SUSE-SU-2022:1265-1
SUSE-SU-2022_1265-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Jira
Suse
Jsoup