Логотип exploitDog
bind:"CVE-2024-27281" OR bind:"CVE-2024-27280" OR bind:"CVE-2024-27282"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-27281" OR bind:"CVE-2024-27280" OR bind:"CVE-2024-27282"

Количество 28

Количество 28

redhat логотип

CVE-2024-27280

около 1 года назад

A buffer-overread issue was discovered in StringIO 3.0.1, as distributed in Ruby 3.0.x through 3.0.6 and 3.1.x through 3.1.4. The ungetbyte and ungetc methods on a StringIO can read past the end of a string, and a subsequent call to StringIO.gets may return the memory value. 3.0.3 is the main fixed version; however, for Ruby 3.0 users, a fixed version is stringio 3.0.1.1, and for Ruby 3.1 users, a fixed version is stringio 3.0.1.2.

CVSS3: 3.1
EPSS: Низкий
nvd логотип

CVE-2024-27280

около 1 года назад

A buffer-overread issue was discovered in StringIO 3.0.1, as distributed in Ruby 3.0.x through 3.0.6 and 3.1.x through 3.1.4. The ungetbyte and ungetc methods on a StringIO can read past the end of a string, and a subsequent call to StringIO.gets may return the memory value. 3.0.3 is the main fixed version; however, for Ruby 3.0 users, a fixed version is stringio 3.0.1.1, and for Ruby 3.1 users, a fixed version is stringio 3.0.1.2.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2024-27280

около 1 года назад

A buffer-overread issue was discovered in StringIO 3.0.1, as distribut ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-v5h6-c2hv-hv3r

около 1 года назад

StringIO buffer overread vulnerability

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-63cq-cj6g-qfr2

около 1 года назад

An issue was discovered in Ruby 3.x through 3.3.0. If attacker-supplied data is provided to the Ruby regex compiler, it is possible to extract arbitrary heap data relative to the start of the text, including pointers and sensitive strings. The fixed versions are 3.0.7, 3.1.5, 3.2.4, and 3.3.1.

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2024-03599

около 1 года назад

Уязвимость интерпретатора языка программирования Ruby, связанная с переполнением буфера в куче, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2024-02456

больше 1 года назад

Уязвимость методов ungetbyte и ungetc обработчика строк StringIO для языка программирования Ruby, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 3.1
EPSS: Низкий
redos логотип

ROS-20250109-08

5 месяцев назад

Уязвимость ruby

CVSS3: 3.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-27280

A buffer-overread issue was discovered in StringIO 3.0.1, as distributed in Ruby 3.0.x through 3.0.6 and 3.1.x through 3.1.4. The ungetbyte and ungetc methods on a StringIO can read past the end of a string, and a subsequent call to StringIO.gets may return the memory value. 3.0.3 is the main fixed version; however, for Ruby 3.0 users, a fixed version is stringio 3.0.1.1, and for Ruby 3.1 users, a fixed version is stringio 3.0.1.2.

CVSS3: 3.1
2%
Низкий
около 1 года назад
nvd логотип
CVE-2024-27280

A buffer-overread issue was discovered in StringIO 3.0.1, as distributed in Ruby 3.0.x through 3.0.6 and 3.1.x through 3.1.4. The ungetbyte and ungetc methods on a StringIO can read past the end of a string, and a subsequent call to StringIO.gets may return the memory value. 3.0.3 is the main fixed version; however, for Ruby 3.0 users, a fixed version is stringio 3.0.1.1, and for Ruby 3.1 users, a fixed version is stringio 3.0.1.2.

CVSS3: 9.8
2%
Низкий
около 1 года назад
debian логотип
CVE-2024-27280

A buffer-overread issue was discovered in StringIO 3.0.1, as distribut ...

CVSS3: 9.8
2%
Низкий
около 1 года назад
github логотип
GHSA-v5h6-c2hv-hv3r

StringIO buffer overread vulnerability

CVSS3: 9.8
2%
Низкий
около 1 года назад
github логотип
GHSA-63cq-cj6g-qfr2

An issue was discovered in Ruby 3.x through 3.3.0. If attacker-supplied data is provided to the Ruby regex compiler, it is possible to extract arbitrary heap data relative to the start of the text, including pointers and sensitive strings. The fixed versions are 3.0.7, 3.1.5, 3.2.4, and 3.3.1.

CVSS3: 6.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-03599

Уязвимость интерпретатора языка программирования Ruby, связанная с переполнением буфера в куче, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.6
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-02456

Уязвимость методов ungetbyte и ungetc обработчика строк StringIO для языка программирования Ruby, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 3.1
2%
Низкий
больше 1 года назад
redos логотип
ROS-20250109-08

Уязвимость ruby

CVSS3: 3.1
2%
Низкий
5 месяцев назад

Уязвимостей на страницу