PT-2024-6381 · Rexml+11 · Rexml+11

Mprogrammer

+1

·

Publicado

2024-05-16

·

Atualizado

2025-10-27

·

CVE-2024-41123

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões da gem REXML anteriores à 3.3.3
Descrição
A gem REXML apresenta algumas vulnerabilidades de DoS ao analisar um XML que contenha muitos caracteres específicos, como caracteres de espaço em branco, &gt; e ]&gt;, ou <, 0 e %>. Essa vulnerabilidade está relacionada ao consumo descontrolado de recursos e pode ser explorada por um invasor remoto para causar uma negação de serviço. Se você precisar analisar XMLs não confiáveis, poderá ser afetado por essas vulnerabilidades.
Recomendações
Para versões da gem REXML anteriores à 3.3.3, atualize para a versão 3.3.3 ou posterior para corrigir essas vulnerabilidades. Como solução temporária, considere não analisar XMLs não confiáveis para minimizar o risco de exploração. Restringir a análise de XMLs com muitos caracteres específicos também pode ajudar a mitigar o problema.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6670
ALSA-2024:6784
ALSA-2024:6785
ALSA-2024_6670
ALSA-2025:4063
ALSA-2025:4488
ALSA-2025_4488
ALT-PU-2024-14692
BDU:2024-07429
CESA-2024_6670
CESA-2024_6784
CESA-2025_4063
CVE-2024-41123
DLA-4018-1
DLA-4018-2
ECHO-EC4D-0931-98CE
GHSA-4XQQ-M2HX-25V8
GHSA-R55C-59QM-VJW6
GHSA-VG3R-RM7W-2XGH
INFSA-2024_6670
INFSA-2024_6784
INFSA-2024_6785
INFSA-2025_4063
INFSA-2025_4488
MGASA-2025-0001
OESA-2024-2114
OPENSUSE-SU-2025:0129-1
RHSA-2024:6670
RHSA-2024:6702
RHSA-2024:6703
RHSA-2024:6784
RHSA-2024:6785
RHSA-2024_6670
RHSA-2024_6784
RHSA-2024_6785
RHSA-2025:4063
RHSA-2025:4488
RHSA-2025_4063
RHSA-2025_4488
RLSA-2024:6670
RLSA-2024:6784
RLSA-2024:6785
SUSE-SU-2024:3874-1
USN-7091-1
USN-7091-2
USN-7418-1
USN-7840-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Rexml
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu