漏洞信息详情
Ruby-lang Ruby随机数信息泄露漏洞
- CNNVD编号:CNNVD-201108-109
- 危害等级: 中危
- CVE编号:
CVE-2011-3009
- 漏洞类型:
加密问题
- 发布时间:
2011-08-08
- 威胁类型:
远程
- 更新时间:
2011-08-09
- 厂 商:
ruby-lang - 漏洞来源:
-
漏洞简介
Ruby是一种功能强大的面向对象的脚本语言。
Ruby 1.8.6-p114之前的版本不能重置分叉上的随机seed。上下文相关的攻击者可利用从不同子进程获得的号码序列信息,预测随机数的值。
参考网址
来源: MLIST
名称: [oss-security] 20110720 Re: CVE Request: ruby PRNG fixes
链接:http://www.openwall.com/lists/oss-security/2011/07/20/1
来源: redmine.ruby-lang.org
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END