Otkriveno je nekoliko nedostataka programskog paketa Ruby, namijenjenog za Red Hat Enterprise Linux 4, koje mogu iskoristiti udaljeni napadači kako bi izveli DoS i XSS napad, pokretali proizvoljni programski kod te zaobišli postavljena ograničenja.

Paket: ruby 1.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Kritičnost: 5.3
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4492, CVE-2010-0541, CVE-2011-0188, CVE-2011-1005
Izvorni ID preporuke: RHSA-2011:0908-01
Izvor: Red Hat
 
Problem:
Jedan od nedostataka nalazi se u funkciji "VpMemAlloc" u datoteci "bigdecimal.c", a posljedica je nepravilnog rukovanja memorijom. Ostali nedostaci se javljaju u komponenti WEBrick i klasi Exception.

Posljedica:
Nedostatke mogu iskoristiti udaljeni napadači za izvođenje DoS napada, pokretanje proizvoljnih naredbi, programskog koda i umetanje HTML i skriptnog koda, te za zaobilaženje postavljenih ograničenja.

Rješenje:
Korisnici se potiču na korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh