Уязвимость CVE-2019-16201: Информация

Описание

WEBrick::HTTPAuth::DigestAuth in Ruby through 2.4.7, 2.5.x through 2.5.6, and 2.6.x through 2.6.4 has a regular expression Denial of Service cause by looping/backtracking. A victim must expose a WEBrick server that uses DigestAuth to the Internet or a untrusted network.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 26 ноября 2019 г.
Изменено: 1 мая 2023 г.
Идентификатор типа ошибки: CWE-287

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
rubysisyphus2.7.0-alt13.1.4-alt4.3ALT-PU-2020-1679-1248971Исправлено
rubysisyphus_riscv642.7.5-alt13.1.4-alt4.3ALT-PU-2022-3750-1-Исправлено
rubyp102.7.0-alt13.1.4-alt2.p10.1ALT-PU-2020-1679-1248971Исправлено
rubyp92.5.9-alt12.5.9-alt1ALT-PU-2020-3411-1261867Исправлено
rubyc10f12.7.0-alt12.7.4-alt2.2.1ALT-PU-2020-1679-1248971Исправлено
rubyc9f22.5.9-alt1.c9f22.7.6-alt0.1.c9f2ALT-PU-2021-3068-1287105Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:*
      Start including
      2.6.0
      End including
      2.6.4

      cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:*
      Start including
      2.5.0
      End including
      2.5.6

      cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:*
      Start including
      2.4.0
      End including
      2.4.7

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*