PT-2025-3822 · Ruby+2 · Ruby+2

·

CVE-2025-0306

·

Publicado

2024-06-24

·

Atualizado

2026-06-30

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Ruby (versões afetadas não especificadas)
Description O interpretador Ruby é suscetível ao Ataque Marvin, que utiliza um canal de temporização oculto para transmitir dados. Este problema permite que um invasor remoto decifre mensagens previamente criptografadas ou falsifique assinaturas através da troca de um grande volume de mensagens com o serviço vulnerável.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03806
CVE-2025-0306
ECHO-B7C4-802B-2605

Produtos afetados

Debian
Red Os
Ruby