CVE-2009-5147

Оценки

EPSS

0.562средний56.2%
0%20%40%60%80%100%

Процентиль: 56.2%

CVSS

7.3высокий3.x
0246810

Оценка CVSS: 7.3/10

Все оценки CVSS

CVSS 3.x
7.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 2.0
2.6

Вектор: AV:N/AC:H/Au:N/C:N/I:P/A:N

Описание

DL::dlopen в Ruby 1.8, 1.9.0, 1.9.2, 1.9.3, 2.0.0 до patchlevel 648 и 2.1 до 2.1.8 открывает библиотеки с испорченными именами.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-20CWE-267

Эксплойты

ID эксплойта: CVE-2009-5147

Источник: github-poc

URL: https://github.com/zhangyongbo100/-Ruby-dl-handle.c-CVE-2009-5147-

Уязвимое ПО (33)

Тип: Конфигурация

Продукт: irb

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libruby

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libruby-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libruby-devel-static

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ruby22-ruby

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.9-19.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ruby22-ruby

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.9-19.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ruby22-ruby

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.9-19.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ruby22-ruby

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.9-19.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: rh-ruby22-ruby

Операционная система: rhel

Характеристика:
{  "fixed": "2.2.9-19.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: ri

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby-doc-ri

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby-stdlibs

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby-tk

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby-tools

Операционная система: altlinux

Характеристика:
{  "fixed": "0:2.3.1-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby1.8

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: ruby1.8

Операционная система: debian wheezy 7

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: ruby1.9.1

Операционная система: debian wheezy 7

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: ruby1.9.1

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "fixed": "1.9.3.484-2ubuntu1.3"}

Источник: ubuntu

Тип: Конфигурация

Продукт: ruby1.9.1

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu