
Proof-of-Concept-Exploit, der die Ruby-OpenSSL-CA-Private-Key-Spoofing-Schwachstelle (CVE-2014-2734) über Public-Key-Manipulation vor der Zuweisung des privaten Schlüssels demonstriert.
Ruby OpenSSL: Spoofing des privaten CA-Schlüssels
=============
Ruby openssl hat eine Sicherheitslücke, wenn ein öffentlicher Schlüssel vor dem Schreiben in den privaten Schlüssel ausgegeben wird und während eines Skripts erneut geöffnet wird, täuscht es einen privaten CA-Schlüssel vor.
SecurityFocus: http://www.securityfocus.com/bid/66956