Skip to content

Commit bf07c4c

Browse files
committed
Translate CVE-2025-58767: DoS vulnerability in REXML (ru)
1 parent a4c3c01 commit bf07c4c

File tree

1 file changed

+28
-0
lines changed

1 file changed

+28
-0
lines changed
Lines changed: 28 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,28 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-58767: Уязвимость DoS в REXML"
4+
author: "naitoh"
5+
translator: "ablzh"
6+
date: 2025-09-18 03:00:00 +0000
7+
tags: security
8+
lang: ru
9+
---
10+
11+
В гемe REXML обнаружена уязвимость, приводящая к DoS-атаке. Этой уязвимости присвоен идентификатор [CVE-2025-58767](https://www.cve.org/CVERecord?id=CVE-2025-58767). Настоятельно рекомендуется обновить гем REXML.
12+
13+
## Подробности
14+
15+
Разбор некорректного XML, содержащего несколько объявлений XML, может привести к увеличению времени выполнения и расхода памяти.
16+
Пожалуйста, обновите гем REXML до версии 3.4.2 или новее.
17+
18+
## Затронутые версии
19+
20+
* Гем REXML с 3.3.3 по 3.4.1 включительно
21+
22+
## Благодарности
23+
24+
Благодарим [Sofia Aberegg](https://github.com/sofiaaberegg) за обнаружение этой уязвимости.
25+
26+
## История
27+
28+
* Первоначальная публикация: 2025-09-18 03:00:00 (UTC)

0 commit comments

Comments
 (0)