PT-2026-81339 · Rubygems+1 · Nokogiri+1
CVE-2023-54354
·
Publicado
2023-04-11
·
Atualizado
2026-08-30
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nokogiri versões anteriores a 1.14.3
Description
A implementação CRuby, ao utilizar o libxml2 v2.10.3 empacotado, contém uma falha no processamento de XML Schema. Um invasor pode fornecer um esquema XML manipulado ou malformado para desencadear desreferenciações de ponteiro NULL nas funções
xmlSchemaFixupComplexType() e xmlSchemaCheckCOSSTDerivedOK(). Isso pode levar a um erro de segmentação, resultando em negação de serviço.Recommendations
Atualize para a versão 1.14.3 ou posterior.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nokogiri
Libxml2