CVE-2025-58767: Уязвимость DoS в REXML
Опубликовал naitoh 18-09-2025
Перевел: ablzh
В гемe REXML обнаружена уязвимость, приводящая к DoS-атаке. Этой уязвимости присвоен идентификатор CVE-2025-58767. Настоятельно рекомендуется обновить гем REXML.
Подробности
Разбор некорректного XML, содержащего несколько объявлений XML, может привести к увеличению времени выполнения и расхода памяти. Пожалуйста, обновите гем REXML до версии 3.4.2 или новее.
Затронутые версии
- Гем REXML с 3.3.3 по 3.4.1 включительно
Благодарности
Благодарим Sofia Aberegg за обнаружение этой уязвимости.
История
- Первоначальная публикация: 2025-09-18 03:00:00 (UTC)
Последние новости
Вышел Ruby 3.3.12
Вышел Ruby 3.3.12.
Опубликовал hsbt 16-07-2026
Вышел Ruby 4.0.6
Вышел Ruby 4.0.6.
Опубликовал k0kubun 14-07-2026
Вышел Ruby 3.4.10
Вышел Ruby 3.4.10.
Опубликовал nagachika 30-06-2026
Вышел Ruby 4.0.5
Вышел Ruby 4.0.5.
Опубликовал k0kubun 20-05-2026