Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04925

Опубликовано: 06 нояб. 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость модуля Rack интерпретатора языка программирования Ruby связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате специально сформированных запросов

Вендор

Novell Inc.
Red Hat Inc.
Leah Neukirchen

Наименование ПО

OpenSUSE Leap
SUSE Linux Enterprise Module for Server Applications
SUSE Linux Enterprise Module for Public Cloud
Red Hat Satellite
Rack

Версия ПО

15.0 (OpenSUSE Leap)
15 SP1 (SUSE Linux Enterprise Module for Server Applications)
15 (SUSE Linux Enterprise Module for Server Applications)
15 SP1 (SUSE Linux Enterprise Module for Public Cloud)
6.0 (Red Hat Satellite)
до 2.0.6 (Rack)
6.6 for RHEL 7 (Red Hat Satellite)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. OpenSUSE Leap 15.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Rack:
https://groups.google.com/forum/#!msg/rubyonrails-security/U_x-YkfuVTg/xhvYAmp6AAAJ
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2018-16470/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2018-16470

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.00177
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 7 лет назад

There is a possible DoS vulnerability in the multipart parser in Rack before 2.0.6. Specially crafted requests can cause the multipart parser to enter a pathological state, causing the parser to use CPU resources disproportionate to the request size.

CVSS3: 5.3
redhat
больше 7 лет назад

There is a possible DoS vulnerability in the multipart parser in Rack before 2.0.6. Specially crafted requests can cause the multipart parser to enter a pathological state, causing the parser to use CPU resources disproportionate to the request size.

CVSS3: 7.5
nvd
около 7 лет назад

There is a possible DoS vulnerability in the multipart parser in Rack before 2.0.6. Specially crafted requests can cause the multipart parser to enter a pathological state, causing the parser to use CPU resources disproportionate to the request size.

CVSS3: 7.5
debian
около 7 лет назад

There is a possible DoS vulnerability in the multipart parser in Rack ...

CVSS3: 7.5
github
около 7 лет назад

Rack vulnerable to Denial of Service

EPSS

Процентиль: 39%
0.00177
Низкий

7.5 High

CVSS3

7.8 High

CVSS2