JRuby是面向Ruby、基于Java虚拟机(JVM)的一种解释程序。 JRuby中存在拒绝服务漏洞,该漏洞源于使用哈希函数基于‘MurmurHash2’算法,可预测哈希值冲突。攻击者利用该漏洞发送特制的字符串传送到受影响应用程序,使用这些字符串创建Hash对象(类似HTTP请求)。成功的利用可触发高CPU消耗,导致拒绝访问状态。
JRuby是面向Ruby、基于Java虚拟机(JVM)的一种解释程序。 JRuby中存在拒绝服务漏洞,该漏洞源于使用哈希函数基于‘MurmurHash2’算法,可预测哈希值冲突。攻击者利用该漏洞发送特制的字符串传送到受影响应用程序,使用这些字符串创建Hash对象(类似HTTP请求)。成功的利用可触发高CPU消耗,导致拒绝访问状态。