Kod programskog paketa Ruby, poznatog kao i CRuby, otkrivena je sigurnosna ranjivost. Zlonamjerni korisnik može iskoristiti propust za izvođenje DoS napada pomoću posebno oblikovanog ulaznog niza.

Paket: ruby 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4815
Izvorni ID preporuke: MDVSA-2012:024
Izvor: Mandriva
 
Problem:
Propust je posljedica ne ograničavanja kolizija u izračunavanju hash vrijednosti.

Posljedica:
Napadač bi mogao iskoristiti propust za izazivanje DoS stanja putem posebno oblikovanih ulaza za programe koji sadržavaju hash tablicu.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh