Ruby’pack.c’差异错误漏洞

漏洞信息详情

Ruby’pack.c’差异错误漏洞

漏洞简介

Ruby是日本软件开发者松本行弘所研发的一种跨平台、面向对象的动态类型编程语言。

Ruby 1.9.3及之前版本和2.x版本至2.1.2版本的pack.c文件中的‘encodes’函数中存在差异错误漏洞。当程序使用特定的格式化字符串说明符时,攻击者可利用该漏洞造成拒绝服务(分段错误)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://svn.ruby-lang.org/cgi-bin/viewvc.cgi?view=revision&revision=46778

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享