Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Ruby 1.9.1 toutes versions antérieures à 1.9.1-p376.
Résumé
Une vulnérabilité dans Ruby permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire dans Ruby, concernant des fonctions de traitement de chaînes de caractères, permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ruby du 07 décembre 2009 http://www.ruby-lang.org/en/news/2009/12/07/heap-overflow-in-string
- Référence CVE CVE-2009-4124 https://www.cve.org/CVERecord?id=CVE-2009-4124