PT-2026-81337 · Rubygems+1 · Nokogiri+1

CVE-2022-50999

·

Publicado

2022-05-18

·

Atualizado

2026-08-30

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nokogiri versões anteriores a 1.13.5
Descrição Existe um estouro de inteiro nas funções de manipulação de buffer do libxml2 empacotado. Esta falha permite que atacantes causem gravações de memória fora dos limites ao criar arquivos XML de vários gigabytes. Tal ação pode desencadear estouros de buffer, resultando em divulgação de informações, modificação de dados ou negação de serviço.
Recomendações Atualize o Nokogiri para a versão 1.13.5 ou posterior.

Exploit

Correção

Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-50999
GHSA-CGX6-HPWQ-FHV5

Produtos afetados

Nokogiri
Libxml2