CVE-2015-7551
Fiddle::Handle कार्यान्वयन में भेद्यता ext/fiddle/handle.c में Fiddle::Handle कार्यान्वयन, Ruby 2.0.0-p648 से पहले, 2.1 में 2.1.8 से पहले, और 2.2 में 2.2.4 से पहले, जैसा कि Apple OS X...
- प्रकाशित
- 24 मार्च 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Fiddle::Handle कार्यान्वयन में भेद्यता ext/fiddle/handle.c में Fiddle::Handle कार्यान्वयन, Ruby 2.0.0-p648 से पहले, 2.1 में 2.1.8 से पहले, और 2.2 में 2.2.4 से पहले, जैसा कि Apple OS X 10.11.4 से पहले और अन्य उत्पादों में वितरित किया गया है, टेंटिंग (tainting) को गलत तरीके से संभालता है, जो संदर्भ-निर्भर हमलावरों को एक क्राफ्टेड स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो DL मॉड्यूल और libffi लाइब्रेरी से संबंधित है। ध्यान दें: यह भेद्यता CVE-2009-5147 प्रतिगमन के कारण मौजूद है।
स्रोत
1CVE-2009-5147 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।