PT-2026-52447 · Rubygems · Nokogiri

·

CVE-2026-57235

·

Publicado

2026-06-19

·

Atualizado

2026-06-27

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Nokogiri versões anteriores a 1.19.4
Description Nokogiri é uma biblioteca de XML e HTML de código aberto para a linguagem de programação Ruby. A função Nokogiri::XML::NodeSet#[] (e seu alias slice) realiza uma verificação de limites no índice solicitado usando uma cópia truncada de 32 bits. Um índice negativo grande pode ignorar essa verificação e ser usado em largura total, resultando na leitura fora do armazenamento do conjunto de nós. No CRuby, isso leva a uma leitura fora dos limites que normalmente trava o processo, enquanto no JRuby, resulta no retorno de um nó incorreto.
Recommendations Atualize o Nokogiri para a versão 1.19.4.

Exploit

Correção

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91083
CVE-2026-57235
GHSA-5PRR-V3J2-97MH

Produtos afetados

Nokogiri