CVE-2009-1904
A biblioteca BigDecimal no Ruby 1.8.6 antes de p369 e 1.8.7 antes de p173 permite que atacantes dependentes de contexto causem uma negação de serviço (falha...
- Publicado
- 11 de jun. de 2009
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModerado · próximos 30 dias
- Percentil
- 96,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A biblioteca BigDecimal no Ruby 1.8.6 antes de p369 e 1.8.7 antes de p173 permite que atacantes dependentes de contexto causem uma negação de serviço (falha do aplicativo) por meio de um argumento de string que representa um número grande, como demonstrado por uma tentativa de conversão para o tipo de dados Float.
Fontes
1- bigdecimal-segfault-fixRemendo
Fornece uma solução alternativa rápida para o bug de segfault no Ruby (CVE-2009-1904)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.