Ir para o conteúdo
ou

Software livre Brasil

 Voltar a Noticias do ...
Tela cheia Sugerir um artigo

CVE-2019-16201: Regular Expression Denial of Service vulnerability of WEBrick's Digest access authentication

1 de Outubro de 2019, 11:00 , por Notícias sobre Ruby - 0sem comentários ainda | Ninguém está seguindo este artigo ainda.
Visualizado 59 vezes

Foi encontrada uma vulnerabilidade de negação de serviço de expressão regular no módulo de autenticação do WEBrick. Uma pessoa atacante pode explorar essa vulnerabilidade para causar uma negação de serviço efetiva contra um serviço WEBrick.

CVE-2019-16201 foi designado para essa vulnerabilidade.

Todas as pessoas usuárias de qualquer versão afetada devem atualizar assim que possível.

Versões Afetadas

  • Todas as versões Ruby 2.3 ou anteriores
  • Ruby 2.4 series: Ruby 2.4.7 ou anteriores
  • Ruby 2.5 series: Ruby 2.5.6 ou anteriores
  • Ruby 2.6 series: Ruby 2.6.4 ou anteriores
  • Ruby 2.7.0-preview1
  • antes do commit 36e057e26ef2104bc2349799d6c52d22bb1c7d03

Reconhecimento

Obrigado a 358 por descobrir este problema.

Histórico

  • Originalmente publicado em 2019-10-01 11:00:00 (UTC)
  • Traduzido para o português em 2019-10-21 11:00:00 (GMT-0300)

Escrito por mame em 01/10/2019
Traduzido por jcserracampos


Fonte: https://www.ruby-lang.org/pt/news/2019/10/01/webrick-regexp-digestauth-dos-cve-2019-16201/

0sem comentários ainda

Enviar um comentário

Os campos são obrigatórios.

Se você é um usuário registrado, pode se identificar e ser reconhecido automaticamente.