Összefoglaló
A Rubyval kapcsolatban egy biztonsági rést fedeztek fel, amely kihasználható szolgáltatásmegtagadásos (DDoS) támadásokra.
Leírás
A Rubyval kapcsolatban egy biztonsági rést fedeztek fel, amely kihasználható szolgáltatásmegtagadásos (DDoS) támadásokra.
A sérülékenység a REXML modult érinti, amely nem megfelelően ellenőrzi, és dolgozza fel a bemeneti XML entitásokat, ami szabad memória felemésztést okozhat. A hiba speciálisan összeállított XML dokumentumok révén válhat kihasználhatóvá.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A 1.9.3-p550, a 2.0.0-p594 vagy a 2.1.4 verzióra történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ruby-lang.org