Risque
- Déni de service à distance
Systèmes affectés
Ruby versions 1.8.x, révision de code inférieure à 17756.
Résumé
Une vulnérabilité d'une fonction du langage Ruby permet à une personne distante malintentionnée de réaliser un déni de service sur toute application utilisant cette fonction.
Description
Une vulnérabilité aux limites a été découverte dans la fonction Ruby rb_ary_fill. Cette vulnérabilité peut être exploitée afin de réaliser un déni de service à distance sur toute application Ruby utilisant cette fonction.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Révision de code Ruby numéro 17756 du 01 juillet 2008 : http://svn.ruby-lang.org/cgi-bin/viewvc.cgi/trunk/array.c?r1=17472&r2=17756
- Référence CVE CVE-2008-2376 https://www.cve.org/CVERecord?id=CVE-2008-2376