U radu programskog paketa JRuby uočen je sigurnosni nedostatak kojeg udaljeni napadači mogu iskoristiti za izvođenje napada uskraćivanjem usluge (DoS).

Paket: JRuby 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4838
Izvorni ID preporuke: GLSA 201207-06
Izvor: Gentoo
 
Problem:
Nedostatak se očituje u neodgovarajućem odabiru "hash" funkcija.

Posljedica:
Napadačima omogućuje izvođenje DoS (eng. Denial of Service) napada podmetanjem zlonamjerno oblikovanog HTTP POST zahtjeva.

Rješenje:
Korisnicima ranjivog paketa preporuča se korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh