Risque

Déni de service à distance.

Systèmes affectés

Ruby versions 1.8.x, révision de code inférieure à 17756.

Résumé

Une vulnérabilité d'une fonction du langage Ruby permet à une personne distante malintentionnée de réaliser un déni de service sur toute application utilisant cette fonction.

Description

Une vulnérabilité aux limites a été découverte dans la fonction Ruby rb_ary_fill. Cette vulnérabilité peut être exploitée afin de réaliser un déni de service à distance sur toute application Ruby utilisant cette fonction.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation