CVE-2014-2734
امتداد openssl في Ruby 2.x لا يحافظ بشكل صحيح على حالة ذاكرة العملية بعد إعادة فتح ملف، مما يسمح للمهاجمين عن بُعد بتزوير التواقيع داخل سياق سكربت Ruby يحاول...
- تم النشر
- 24/04/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
امتداد openssl في Ruby 2.x لا يحافظ بشكل صحيح على حالة ذاكرة العملية بعد إعادة فتح ملف، مما يسمح للمهاجمين عن بُعد بتزوير التواقيع داخل سياق سكربت Ruby يحاول التحقق من التوقيع بعد تنفيذ تسلسل معين من عمليات نظام الملفات. ملاحظة: هذه المشكلة محل خلاف من قبل فريق Ruby OpenSSL وأطراف ثالثة، الذين يصرحون بأن إثبات المفهوم (PoC) الأصلي يحتوي على أخطاء ورمزًا زائدًا أو معقدًا بشكل غير ضروري لا يبدو مرتبطًا بإظهار المشكلة. اعتبارًا من 20140502، لم يصل CVE إلى علم بأي تعليق عام من الباحث الأصلي.
المصادر
1استغلال إثبات المفهوم يوضح ثغرة انتحال المفتاح الخاص لمرجع مصدق OpenSSL في Ruby (CVE-2014-2734) عبر التلاعب بالمفتاح العام قبل تعيين المفتاح الخاص.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.