diff --git a/es/news/_posts/2025-09-18-dos-rexml-cve-2025-58767.md b/es/news/_posts/2025-09-18-dos-rexml-cve-2025-58767.md new file mode 100644 index 0000000000..8bfa6e0d2c --- /dev/null +++ b/es/news/_posts/2025-09-18-dos-rexml-cve-2025-58767.md @@ -0,0 +1,32 @@ +--- +layout: news_post +title: "CVE-2025-58767: Vulnerabilidad de denegación de servicio en REXML" +author: "naitoh" +translator: vtamara +date: 2025-09-18 03:00:00 +0000 +tags: security +lang: es +--- + +Hay una vulnerabilidad en la gema REXML. +A esta vulnerabilidad se le ha asignado el identificador CVE [CVE-2025-58767](https://www.cve.org/CVERecord?id=CVE-2025-58767). +Recomendamos enfáticamente actualizar la gema REXML. + +## Detalles + +Analizar un XML invalido que contenga múltiples declaraciones XML puede +aumentar el tiempo de ejecución y el uso de memoria. +Por favor actualice la gema REXML a la versión 3.4.2 o posterior. + +## Versiones afectadas + +* Gema REXML de 3.3.3 a 3.4.1 + +## Créditos + +Agradecemos a [Sofi Aberegg](https://github.com/sofiaaberegg) por +descubrir este problema. + +## Historia + +* Publicado originalmente el 2025-09-18 03:00:00 (UTC)