PT-2025-46138 · Rexml · Rexml
CVE-2025-10990
·
Publicado
2024-10-28
·
Atualizado
2026-06-26
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
REXML (versões afetadas não especificadas)
Descrição
Existe uma falha no REXML relacionada à análise ineficiente de expressões regulares (regex) ao processar referências de caracteres numéricos hexadecimais (&#x...) em documentos XML. Isso pode levar a uma Negação de Serviço por Expressão Regular (ReDoS), impactando potencialmente a disponibilidade do componente afetado. Este problema é resultado de uma correção incompleta para um problema identificado anteriormente. A vulnerabilidade envolve a análise de entidades
&#x...; dentro de dados XML.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rexml