PT-2026-81360 · Rubygems · Nokogiri

·

CVE-2026-79771

·

Publicado

2026-05-06

·

Atualizado

2026-08-25

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nokogiri versões anteriores a 1.19.3
Description Existe um vazamento de memória no método de transformação de XSLT Stylesheet ao processar strings Ruby que contenham bytes nulos. Um invasor pode desencadear isso fornecendo entradas com bytes nulos para parâmetros de transformação, levando ao vazamento de alocações de heap. Isso pode resultar em negação de serviço para processos de longa execução.
Recommendations Atualize para a versão 1.19.3 ou posterior.

Exploit

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79771
GHSA-RH9X-7XJC-VWX2
GHSA-V2FC-QM4H-8HQV

Produtos afetados

Nokogiri