Összefoglaló
A Ruby OpenSSL dekódolási metódusának sérülékenysége lehetővé teheti egy hitelesített támadó számára, hogy szolgáltatás-megtagadást (DoS) idézzen elő a célzott rendszeren.
Leírás
A támadó egy speciálisan kialakított karakterlánccal puffer túlcsordulást idézhet elő az OpenSSL::ASN1 dekódolási függvényben, ami a célrendszer DoS állapotához vezethet.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A következő verziókban javításra került a hiba: Ruby 2.2.8, 2.3.5, 2.4.2
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2017-14033 - NVD CVE-2017-14033