• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Ruby (1.9.2-p0, 1.9.2-p330)
Описание
Уязвимость в методе URI.decode_www_form_component в Ruby позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (губительный поиск с возвратом по регулярным выражениям, чрезмерное потребление ресурсов или аварийное завершение работы приложения) при помощи специально сформированных строк.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ruby-lang.org