Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bigdecimal-segfault-fix — Fornisce una rapida soluzione alternativa per il bug di segfault in Ruby (CVE-2009-1904) | Kitploit
Strumenti/GitHubGitHub/nzkoz/bigdecimal-segfault-fix
Utilità GenericheAnalisi delle VulnerabilitàAnalisi del CodiceConfigurazione Errata
GitHubnzkoz/bigdecimal-segfault-fix

bigdecimal-segfault-fix

Fornisce una rapida soluzione alternativa per il bug di segfault in Ruby (CVE-2009-1904)

Vedi Repository
144417 anni faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

h1. Correzione del segfault di BigDecimal

C'è un bug di segfault nella libreria big decimal di ruby che può essere innescato da utenti che forniscono valori notoriamente non validi. Se desideri verificare se la tua applicazione è sicura, esegui +example.rb+. Questo script dovrebbe terminare normalmente, non andare in segfault.

La soluzione alternativa ha effetti collaterali negativi. In particolare, impedisce di usare BigDecimal per gestire numeri grandi (più di 255 cifre) o di fornire i numeri in notazione scientifica (ad es. "5E6" per 5000000). Se hai bisogno di queste funzionalità, devi aggiornare a una versione di ruby corretta.

Ti consigliamo vivamente di aggiornare ruby seguendo "le istruzioni sul sito di ruby":http://www.ruby-lang.org/en/news/2009/06/09/dos-vulnerability-in-bigdecimal/. Questa soluzione alternativa è pensata solo per un uso temporaneo.

h2. Versioni di ruby interessate:

h3. Serie 1.8

  • 1.8.6-p368 e tutte le versioni precedenti
  • 1.8.7-p160 e tutte le versioni precedenti

h3. Serie 1.9

  • Tutte le versioni 1.9.1 sono sicure

h2. Istruzioni di installazione

h3. Installazione tramite gem

Questa correzione è disponibile come gem su github. Per installarla, esegui i seguenti comandi:

root@kitploit:~
  $ gem sources -a http://gems.github.com 
  $ sudo gem install NZKoz-bigdecimal-segfault-fix

Poi, nel tuo codice, aggiungi:

root@kitploit:~
  gem 'NZKoz-bigdecimal-segfault-fix'
  require 'bigdecimal-segfault-fix'

h3. Installazione tramite l'initializer di Rails

Per applicare questa correzione a un'applicazione Rails, puoi semplicemente copiare il file +bigdecimal-segfault-fix.rb+ nella tua directory config/initializers.

Scarica lo strumento