Вразливість DoS у бібліотеці CGI (CVE-2006-5467)

Опублікував maki 03-11-2006
Переклав: Andrii Furmanets

Виявлено вразливість у бібліотеці CGI (cgi.rb), яка постачається з Ruby, яку може використати зловмисний користувач для створення атаки типу “відмова в обслуговуванні” (DoS). Проблема виникає при надсиланні бібліотеці HTTP запиту, який використовує кодування multipart MIME та має недійсний специфікатор межі, який починається з “-“ замість “–”. Після виникнення вона вичерпає всі доступні ресурси пам’яті, ефективно створюючи умову DoS.

Ruby 1.8.5 та всі попередні версії вразливі. Ця вразливість відкрита для публіки як CVE-2006-5467.

Вразливі версії

Серія 1.8
1.8.5 та всі попередні версії
Версія розробки (серія 1.9)
Всі версії до 2006-09-23

Рішення

Серія 1.8
Будь ласка, застосуйте патч після оновлення до Ruby 1.8.5:

Будь ласка, зверніть увагу, що пакет, який виправляє цю слабкість, може вже бути доступний через ваше програмне забезпечення управління пакетами.

Версія розробки (серія 1.9)
Будь ласка, оновіть ваш Ruby до версії після 23 вересня 2006 року.

Посилання

Останні новини

Вийшов Ruby 4.0.0

Ми раді повідомити про випуск Ruby 4.0.0. Ruby 4.0 представляє “Ruby Box” та “ZJIT”, а також додає багато покращень.

Опублікував naruse 25-12-2025

Новий вигляд документації Ruby

Слідом за ре-дизайном ruby-lang.org, ми маємо більше новин, щоб відсвяткувати 30-річчя Ruby: docs.ruby-lang.org має повністю новий вигляд завдяки Aliki — новій темі за замовчуванням для...

Опублікував Stan Lo 23-12-2025

Вийшов Ruby 4.0.0 preview3

Раді повідомити про вихід Ruby 4.0.0-preview3. Ruby 4.0 вводить Ruby::Box і “ZJIT” та додає багато покращень.

Опублікував naruse 18-12-2025

Більше новин...