CVE-2024-43398: REXML内のDoS脆弱性
Posted by kou on 22 Aug 2024
Translated by egamasa
REXML gem内のDoS脆弱性が発見されました。この脆弱性は、CVE-2024-43398 として登録されています。REXML gem をアップグレードすることを強く推奨します。
詳細
REXML gem は、同じローカル名の階層の深い要素を多く持つ XML ドキュメントの解析に時間がかかることがあります。
これは TreeParser API にのみ影響します。REXML::Document.new を使用して XML ドキュメントを解析する場合に影響を受ける可能性があります。
REXML gem を 3.3.6 以上にアップデートしてください。
影響を受けるバージョン
- REXML gem 3.3.5 以前
クレジット
この脆弱性情報は、l33thaxor 氏によって報告されました。
更新履歴
- 2024-08-22 12:00:00 (JST) 初版
最近のニュース
Ruby 4.0.2 リリース
Ruby 4.0.2 がリリースされました。
Posted by k0kubun on 16 Mar 2026
Ruby 3.4.9 リリース
Ruby 3.4.9 がリリースされました。
Posted by nagachika on 11 Mar 2026
関西Ruby会議09の参加登録が開始されました
日本Rubyの会が後援する、地域Ruby会議(RegionalRubyKaigi)の1つである関西Ruby会議09の参加登録が開始されました。
Posted by Yudai Takada(@ydah) on 3 Mar 2026
Ruby 4.0.0 リリース
Ruby 4.0.0 が公開されました。 Ruby 4.0 には “Ruby Box”、”ZJIT” ほか多数の改善が含まれています。
Posted by naruse on 25 Dec 2025