Ruby szolgáltatás megtagadás sérülékenység

CH azonosító

CH-7916

Angol cím

Ruby Web Form Object Hash Collision Denial of Service Vulnerability

Felfedezés dátuma

2012.11.11.

Súlyosság

Alacsony

Érintett rendszerek

Ruby

Érintett verziók

Ruby 1.9.x

Összefoglaló

A Ruby egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő

Leírás

A sérülékenységet a hash generáló függvény egy hibája okozza, amely a string-eket kulcsként felhasználva elvégzett objektum hash-elés közben jelentkezik. Ezt kihasználva hash ütközést lehet előidézni, amely magas processzor terhelést vált ki, ha egy speciálisan elkészített HTTP POST kérést küldenek a rendszernek.

A sérülékenységről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-6171

A sérülékenységet az 1.9.3-p327 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.ruby-lang.org
Egyéb referencia: 2012.appsec-forum.ch
CVE-2012-5371 - NVD CVE-2012-5371
CERT-Hungary CH-6171
SECUNIA 51253


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »