PT-2026-81360 · Rubygems · Nokogiri
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nokogiri versões anteriores a 1.19.3
Description
Existe um vazamento de memória no método de transformação de XSLT Stylesheet ao processar strings Ruby que contenham bytes nulos. Um invasor pode desencadear isso fornecendo entradas com bytes nulos para parâmetros de transformação, levando ao vazamento de alocações de heap. Isso pode resultar em negação de serviço para processos de longa execução.
Recommendations
Atualize para a versão 1.19.3 ou posterior.
Exploit
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nokogiri