PT-2026-81341 · Rubygems+1 · Nokogiri+1
CVE-2024-58378
·
Publicado
2024-02-05
·
Atualizado
2026-09-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nokogiri versões anteriores a 1.15.6
Nokogiri versões 1.16.x anteriores a 1.16.2
Description
Instalações CRuby que utilizam o libxml2 empacotado estão sujeitas a um problema de use-after-free no módulo
xmlTextReader, que suporta o Nokogiri::XML::Reader. Um use-after-free ocorre na função xmlValidatePopElement() quando a interface XML Reader é utilizada com a validação DTD e a expansão XInclude habilitadas para processar um documento XML especialmente criado. Use-after-free é uma falha de corrupção de memória onde uma aplicação continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.Recommendations
Atualizar versões do Nokogiri anteriores a 1.15.6 para a versão 1.15.6.
Atualizar versões do Nokogiri 1.16.x anteriores a 1.16.2 para a versão 1.16.2.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nokogiri
Libxml2