Nokogiri · Nokogiri · CVE-2022-24836
**Nome do software vulnerável e versões afetadas**
Versões do Nokogiri anteriores à 1.13.4
**Descrição**
O problema está relacionado a uma expressão regular ineficiente na biblioteca Nokogiri, o que pode levar a um backtracking excessivo ao detectar codificação em documentos HTML. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. Não há soluções alternativas conhecidas para este problema.
**Recomendações**
Atualize para a versão 1.13.4 ou posterior do Nokogiri para resolver o problema. Como solução temporária, considere restringir o uso da função de expressão regular vulnerável até que um patch esteja disponível.