Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Ruby
(1.9.2-p0, 1.9.2-p330)
Описание
Уязвимость в методе URI.decode_www_form_component в Ruby позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (губительный поиск с возвратом по регулярным выражениям, чрезмерное потребление ресурсов или аварийное завершение работы приложения) при помощи специально сформированных строк.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ruby-lang.org
http://www.ruby-lang.org
Ссылки
Источник: CVE
Наименование: CVE-2014-6438
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6438
https://www.ruby-lang.org/en/news/2014/08/19/ruby-1-9-2-p330-released
Наименование: CVE-2014-6438
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6438
https://www.ruby-lang.org/en/news/2014/08/19/ruby-1-9-2-p330-released