
Доказательство концепции эксплойта, демонстрирующее уязвимость подмены закрытого ключа центра сертификации Ruby OpenSSL (CVE-2014-2734) через манипуляцию открытым ключом до назначения закрытого ключа.
Спуфинг закрытого ключа CA в Ruby OpenSSL
=============
Ruby openssl имеет уязвимость: когда открытый ключ выпущен до записи закрытого ключа и снова открывается во время выполнения скрипта, он подделывает CA закрытый ключ.
SecurityFocus: http://www.securityfocus.com/bid/66956