CH azonosító
CH-11479Angol cím
RubyGems Denial of Service VulnerabilityFelfedezés dátuma
2014.08.01.Súlyosság
KözepesÉrintett rendszerek
RubyZip/Ruby gem
Érintett verziók
RubyGems RubyGems 0.9.1
RubyGems RubyGems 0.9
RubyGems RubyGems 0.8.11
RubyGems RubyGems 1.9.3-p194
RubyGems RubyGems 1.9.3
Oracle Enterprise Linux 6.2
Oracle Enterprise Linux 6
Összefoglaló
A RubyGems sérülékenysége kihasználható egy túlterheléses (DoS) támadás előidézésére.
Leírás
A sérülékenységet már javították a legújabb verzióban. A biztonságosabb rendszer érdekében telepíteni kell a legfrissebb verziót.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A frissített változatok már elérhetőek. Keresse a gyártót vagy a forgalmazót.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-4363 - NVD CVE-2013-4363