Ruby OpenSSL::ASN1模块安全漏洞 CVE-2017-14033 CNNVD-201708-1243

5.0 AV AC AU C I A
发布: 2017-09-19
修订: 2018-10-31

Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。OpenSSL::ASN1 module是其中的一个ASN1数据解码模块。 Ruby 2.2.8之前的版本、2.3.5之前的2.3.x版本和2.4.x版本至2.4.1版本中的OpenSSL::ASN1模块的解密方法存在安全漏洞。攻击者可借助特制的字符串利用该漏洞造成拒绝服务(解释器崩溃)。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息