PT-2026-52447 · Rubygems · Nokogiri
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nokogiri versões anteriores a 1.19.4
Description
Nokogiri é uma biblioteca de XML e HTML de código aberto para a linguagem de programação Ruby. A função
Nokogiri::XML::NodeSet#[] (e seu alias slice) realiza uma verificação de limites no índice solicitado usando uma cópia truncada de 32 bits. Um índice negativo grande pode ignorar essa verificação e ser usado em largura total, resultando na leitura fora do armazenamento do conjunto de nós. No CRuby, isso leva a uma leitura fora dos limites que normalmente trava o processo, enquanto no JRuby, resulta no retorno de um nó incorreto.Recommendations
Atualize o Nokogiri para a versão 1.19.4.
Exploit
Correção
Integer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nokogiri