Rubinius ‘MurmurHash3’算法哈希冲突拒绝服务漏洞 CVE-2012-5372 CNNVD-201211-506

5.0 AV AC AU C I A
发布: 2012-11-28
修订: 2013-02-26

Rubinius是一个运行Ruby程序的虚拟机,其带有Ruby的核心库。 Rubinius中存在拒绝服务漏洞,该漏洞源于使用哈希函数基于‘MurmurHash2’算法,可预测哈希值冲突。攻击者利用该漏洞发送特制的字符串传送到受影响应用程序,使用这些字符串创建Hash对象(类似HTTP请求)。成功的利用可触发高CPU消耗,导致拒绝服务状态。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息