Összefoglaló
A Ruby egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő
Leírás
A sérülékenységet a hash generáló függvény egy hibája okozza, amely a string-eket kulcsként felhasználva elvégzett objektum hash-elés közben jelentkezik. Ezt kihasználva hash ütközést lehet előidézni, amely magas processzor terhelést vált ki, ha egy speciálisan elkészített HTTP POST kérést küldenek a rendszernek.
A sérülékenységről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-6171
A sérülékenységet az 1.9.3-p327 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ruby-lang.org
Egyéb referencia: 2012.appsec-forum.ch
CVE-2012-5371 - NVD CVE-2012-5371
CERT-Hungary CH-6171
SECUNIA 51253