Ruby regex.c远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 30682 CVE(CAN) ID: CVE-2008-3443 Ruby是一种功能强大的面向对象的脚本语言。 Ruby的正则表达式引擎(regex.c)没有正确地为套接字分配内存,如果远程攻击者向ruby套接字发送了多个超长请求的话,就会导致ruby陷入死循环并崩溃。 Yukihiro Matsumoto Ruby 1.9.x Yukihiro Matsumoto Ruby 1.8.x 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1695-1)以及相应补丁: DSA-1695-1:New Ruby packages fix denial of service 链接:<a href=http://www.debian.org/security/2009/dsa-1695 target=_blank rel=external nofollow>http://www.debian.org/security/2009/dsa-1695</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/r/ruby1.8/ruby1.8_1.8.5.orig.tar.gz target=_blank rel=external nofollow>http://security.debian.org/pool/updates/main/r/ruby1.8/ruby1.8_1.8.5.orig.tar.gz</a> Size/MD5 checksum: 4434227 aae9676332fcdd52f66c3d99b289878f <a href=http://security.debian.org/pool/updates/main/r/ruby1.9/ruby1.9_1.9.0+20060609-1etch4.dsc target=_blank rel=external nofollow>http://security.debian.org/pool/updates/main/r/ruby1.9/ruby1.9_1.9.0+20060609-1etch4.dsc</a> Size/MD5 checksum:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息