JRuby ‘MurmurHash2’算法哈希冲突拒绝服务漏洞 CVE-2012-5370 CNNVD-201211-507

5.0 AV AC AU C I A
发布: 2012-11-28
修订: 2015-01-18

JRuby是面向Ruby、基于Java虚拟机(JVM)的一种解释程序。 JRuby中存在拒绝服务漏洞,该漏洞源于使用哈希函数基于‘MurmurHash2’算法,可预测哈希值冲突。攻击者利用该漏洞发送特制的字符串传送到受影响应用程序,使用这些字符串创建Hash对象(类似HTTP请求)。成功的利用可触发高CPU消耗,导致拒绝访问状态。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息