Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.900726
Categoría:Buffer overflow
Título:Ruby Interpreter Heap Overflow Vulnerability (Dec 2009) - Linux
Resumen:Ruby Interpreter is prone to a heap overflow vulnerability.
Descripción:Summary:
Ruby Interpreter is prone to a heap overflow vulnerability.

Vulnerability Insight:
The flaw is due to improper sanitization check while processing user
supplied input data to the buffer inside 'String#ljust', 'String#center' and
'String#rjust' methods.

Vulnerability Impact:
Successful exploitation will let the attacker execute arbitrary code, corrupt
the heap area to execute the crafted malicious shellcode into the system
registers to take control over the remote machine.

Affected Software/OS:
Ruby Interpreter version 1.9.1 before 1.9.1 Patchlevel 376.

Solution:
Update to 1.9.1-p376 or later.

CVSS Score:
10.0

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-4124
BugTraq ID: 37278
http://www.securityfocus.com/bid/37278
http://www.osvdb.org/60880
http://secunia.com/advisories/37660
http://www.vupen.com/english/advisories/2009/3471
XForce ISS Database: ruby-rbstrjustify-bo(54674)
https://exchange.xforce.ibmcloud.com/vulnerabilities/54674
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.