PT-2026-81341 · Rubygems+1 · Nokogiri+1

CVE-2024-58378

·

Publicado

2024-02-05

·

Atualizado

2026-09-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nokogiri versões anteriores a 1.15.6 Nokogiri versões 1.16.x anteriores a 1.16.2
Description Instalações CRuby que utilizam o libxml2 empacotado estão sujeitas a um problema de use-after-free no módulo xmlTextReader, que suporta o Nokogiri::XML::Reader. Um use-after-free ocorre na função xmlValidatePopElement() quando a interface XML Reader é utilizada com a validação DTD e a expansão XInclude habilitadas para processar um documento XML especialmente criado. Use-after-free é uma falha de corrupção de memória onde uma aplicação continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.
Recommendations Atualizar versões do Nokogiri anteriores a 1.15.6 para a versão 1.15.6. Atualizar versões do Nokogiri 1.16.x anteriores a 1.16.2 para a versão 1.16.2.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58378
GHSA-XC9X-JJ77-9P9J

Produtos afetados

Nokogiri
Libxml2