V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-27280
ANC
Низкий

В версии StringIO 3.0.1, распространенной в Ruby 3.0.x до 3.0.6 и 3.1.x до 3.1.4, была обнаружена проблема с переполнением буфера. Методы u…

CVSS
3.1
Низкий
EPSS
0.02
p81
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

В версии StringIO 3.0.1, распространенной в Ruby 3.0.x до 3.0.6 и 3.1.x до 3.1.4, была обнаружена проблема с переполнением буфера. Методы ungetbyte и ungetc в StringIO могут читать за пределами конца строки, а последующий вызов StringIO.gets может вернуть значение памяти. Основная исправленная версия – 3.0.3; однако для пользователей Ruby 3.0 исправленная версия – stringio 3.0.1.1, а для пользователей Ruby 3.1 исправленная версия – stringio 3.0.1.2.

Теги · CWE
Удалённый запуск кода
CWE-120
CWE-125
CWE-126
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
CAPEC-540
Затронутые продукты
RubyRubyRubyRubyRubyRubyRubyRuby2.5Ruby2.5Ruby2.5Ruby2.7Ruby2.7Ruby3.0Ruby3.1Ruby3.1Ruby3.1Ruby3.2Ruby3.2
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.024 · p81
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
rubyОтслеживается
rubyОтслеживается
rubyОтслеживается
rubyОтслеживается
rubyОтслеживается
rubyОтслеживается
rubyОтслеживается
ruby2.5Отслеживается
ruby2.5Отслеживается
ruby2.5Отслеживается
ruby2.7Отслеживается
ruby2.7Отслеживается
ruby3.0Отслеживается
ruby3.1Отслеживается
ruby3.1Отслеживается
ruby3.1Отслеживается
ruby3.2Отслеживается
ruby3.2Отслеживается
Источники данных
ANC
AST
DEB
RED
UBU
Связанные уязвимости