Ruby 多个整数溢出漏洞 CVE-2008-2725 CNNVD-200806-324

7.8 AV AC AU C I A
发布: 2008-06-24
修订: 2018-11-01

Ruby是一种功能强大的面向对象的脚本语言。 Ruby 1.8.4 以及之前版本,1.8.5-p231 之前的1.8.5, 1.8.6-p230之前的 1.8.6,1.8.7-p22 之前的 1.8.7版本,其 rb_ary_splice 函数;以及Ruby 1.6.X 版本,其 the rb_ary_replace 函数存在整数溢出漏洞,允许攻击者通过上下文关联及未明载体造成内存破坏,也叫\"REALLOC_N\"变种。 注意:作为 20080624,出现了多个与 Ruby 相关的 CVE 标识符不一致的情况。CVE描述应被视为权威,虽然它可能会发生变化。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息