CVE-2009-1904
مكتبة BigDecimal في Ruby 1.8.6 قبل p369 و1.8.7 قبل p173 تسمح للمهاجمين المعتمدين على السياق بالتسبب في رفض الخدمة (تعطل التطبيق) عبر وسيطة نصية تمثل رقمًا...
- تم النشر
- 11/06/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكتبة BigDecimal في Ruby 1.8.6 قبل p369 و1.8.7 قبل p173 تسمح للمهاجمين المعتمدين على السياق بالتسبب في رفض الخدمة (تعطل التطبيق) عبر وسيطة نصية تمثل رقمًا كبيرًا، كما يتضح من محاولة تحويل إلى نوع البيانات Float.
المصادر
1- bigdecimal-segfault-fixالتصحيح
يوفر حلاً سريعًا لخلل خطأ التجزئة (segfault) في روبي (CVE-2009-1904)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.