PT-2026-81337 · Rubygems+1 · Nokogiri+1
CVE-2022-50999
·
Publicado
2022-05-18
·
Atualizado
2026-08-30
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nokogiri versões anteriores a 1.13.5
Descrição
Existe um estouro de inteiro nas funções de manipulação de buffer do libxml2 empacotado. Esta falha permite que atacantes causem gravações de memória fora dos limites ao criar arquivos XML de vários gigabytes. Tal ação pode desencadear estouros de buffer, resultando em divulgação de informações, modificação de dados ou negação de serviço.
Recomendações
Atualize o Nokogiri para a versão 1.13.5 ou posterior.
Exploit
Correção
Buffer Overflow
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nokogiri
Libxml2