Uncontrolled Resource Consumption in org.cyberneko.html (nokogiri fork)
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad en el analizador HTML utilizado por Nokogiri permite que atacantes derriben aplicaciones enviando HTML malformado especialmente elaborado que consume memoria excesiva. Esto puede explotarse para causar una denegación de servicio.
El analizador org.cyberneko.html (fork de Nokogiri) no limita adecuadamente el consumo de recursos al procesar HTML malformado, provocando un OutOfMemoryError. Un atacante puede enviar entrada HTML elaborada para agotar la memoria heap y derribar la aplicación; se trata de una vulnerabilidad clásica de consumo incontrolado de recursos que afecta a cualquier aplicación que procesa HTML no confiable mediante versiones vulnerables de Nokogiri.