PT-2026-52449 · Rubygems · Nokogiri
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nokogiri versões anteriores a 1.19.4
Description
O Nokogiri contém um erro que ocorre quando certos métodos são chamados em classes de wrapper nativas que herdam de
Nokogiri::XML::Node e foram alocadas, mas não inicializadas. Isso leva a um desreferenciamento de ponteiro NULL, que é uma condição onde o software tenta ler um endereço de memória nulo, resultando no travamento do processo.Recommendations
Atualizar para a versão 1.19.4.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nokogiri