Ruby rb_str_forma 函数多个整数溢出漏洞 CVE-2008-2664 CNNVD-200806-323

7.8 AV AC AU C I A
发布: 2008-06-24
修订: 2018-11-01

Ruby是一种功能强大的面向对象的脚本语言。 Ruby 1.8.4 以及之前版本,1.8.5-p231 之前的1.8.5, 1.8.6-p230之前的 1.8.6,1.8.7-p22 之前的 1.8.7版本,1.9.0-2 之前的 1.9.0版本,其 rb_str_forma 函数存在多个整数溢出漏洞,允许攻击者通过上下文关联造成拒绝服务攻击或执行任意代码。注意:作为 20080624,出现了多个与 Ruby 相关的 CVE 标识符不一致的情况。CVE描述应被视为权威,虽然它可能会发生变化。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息