PT-2025-3822 · Ruby+2 · Ruby+2
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ruby (versões afetadas não especificadas)
Description
O interpretador Ruby é suscetível ao Ataque Marvin, que utiliza um canal de temporização oculto para transmitir dados. Este problema permite que um invasor remoto decifre mensagens previamente criptografadas ou falsifique assinaturas através da troca de um grande volume de mensagens com o serviço vulnerável.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Red Os
Ruby