PT-2025-46138 · Rexml · Rexml

CVE-2025-10990

·

Publicado

2024-10-28

·

Atualizado

2026-06-26

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas REXML (versões afetadas não especificadas)
Descrição Existe uma falha no REXML relacionada à análise ineficiente de expressões regulares (regex) ao processar referências de caracteres numéricos hexadecimais (&#x...) em documentos XML. Isso pode levar a uma Negação de Serviço por Expressão Regular (ReDoS), impactando potencialmente a disponibilidade do componente afetado. Este problema é resultado de uma correção incompleta para um problema identificado anteriormente. A vulnerabilidade envolve a análise de entidades &#x...; dentro de dados XML.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10990
GHSA-2RXP-V6PW-CH6M
RHSA-2025:17606
RHSA-2025:17613
RHSA-2025:17693

Produtos afetados

Rexml