Vine Linux バグトラッキングシステム - Vine Linux | |||||
課題の詳細を表示 | |||||
ID | プロジェクト | カテゴリ | 公開 | 登録日 | 最終更新 |
0000366 | Vine Linux | 1 バグ | 公開 | 2006-11-08 16:09 | 2006-12-21 22:26 |
報告者 | anonymous | ||||
担当者 | security | ||||
優先度 | 中 | 再現性 | 不明 | ||
状態 | 完了 | 解決状況 | 不明 | ||
バージョン | 3.2 | ||||
修正予定バージョン | 修正済バージョン | ||||
arch | |||||
パッケージ | libruby | ||||
概要 | 0000366: A denial of service condition in cgi.rb(CVE-2006-5467) | ||||
説明 | Rubyに標準で添付されているCGIライブラリ(cgi.rb)において、このライブラリを使用して CGIを作成した場合、DoS(Denial Of Service)状態を容易に引き起こしてしまう脆弱性が 発見されたようです。 #[Confirm method] # cat /usr/lib/ruby/1.8/cgi.rb|grep c.nil # if c.nil? [Patch for ruby 1.8 faction:] http://ftp.ruby-lang.org/pub/ruby/1.8/ruby-1.8.5-cgi-dos-1.patch [^] [Announcement] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5467 [^] http://rubyforge.org/pipermail/mongrel-users/2006-October/001946.html [^] http://www.ruby-lang.org/ja/news/2006/11/02/CVE-2006-5467/ [^] | ||||
再現方法 | |||||
追加情報 | |||||
タグ | 設定されていません。 | ||||
関連 | |||||
添付ファイル | |||||
課題の履歴 | |||||
変更日 | ユーザー名 | 項目 | 変更内容 | ||
2006-11-08 16:09 | anonymous | 新規課題 | |||
2006-11-23 16:44 | kazutaka | 担当者 | => security | ||
2006-11-23 16:44 | kazutaka | 状態 | 新規 => 担当者決定 | ||
2006-11-23 16:44 | kazutaka | コメント追加: 0001985 | |||
2006-12-21 22:26 | kazutaka | 状態 | 担当者決定 => 完了 | ||
2006-12-21 22:26 | kazutaka | コメント追加: 0001986 |
コメント | |||||
|
|||||
|
|
||||
|
|||||
|
|