FreeBSD:ruby -- 浮点解析中的堆溢出 (cc9043cf-7f7a-426e-b2cc-8d1980618113)

medium Nessus 插件 ID 71072

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Ruby 开发人员报告:

只要将字符串转换为浮点值,特别构建的字符串可导致堆溢出。这可通过分段错误导致拒绝服务攻击,并可能导致任意代码执行。任何将未知源的输入转换为浮点值(接受 JSON 时尤其常见)的程序都存在漏洞。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?ed972263

http://www.nessus.org/u?e96b5583

http://www.nessus.org/u?806f977e

插件详情

严重性: Medium

ID: 71072

文件名: freebsd_pkg_cc9043cf7f7a426eb2cc8d1980618113.nasl

版本: 1.6

类型: local

发布时间: 2013/11/25

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:ruby19, p-cpe:/a:freebsd:freebsd:ruby20, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/FreeBSD/pkg_info, Host/local_checks_enabled, Host/FreeBSD/release

补丁发布日期: 2013/11/23

漏洞发布日期: 2013/11/22

参考资料信息

CVE: CVE-2013-4164