Ruby-lang Ruby随机数信息泄露漏洞

漏洞信息详情

Ruby-lang Ruby随机数信息泄露漏洞

漏洞简介

Ruby是一种功能强大的面向对象的脚本语言。

Ruby 1.8.6-p114之前的版本不能重置分叉上的随机seed。上下文相关的攻击者可利用从不同子进程获得的号码序列信息,预测随机数的值。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://redmine.ruby-lang.org/issues/show/4338

参考网址

来源: MLIST

名称: [oss-security] 20110720 Re: CVE Request: ruby PRNG fixes

链接:http://www.openwall.com/lists/oss-security/2011/07/20/1

来源: redmine.ruby-lang.org

链接:http://redmine.ruby-lang.org/issues/show/4338

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享