Skip to content

Commit 6e9487d

Browse files
meisyalJuanitoFatas
authored andcommitted
Translate CVE-2017-14033 post (id) (#1650)
1 parent 3f34dc7 commit 6e9487d

File tree

1 file changed

+40
-0
lines changed

1 file changed

+40
-0
lines changed
Lines changed: 40 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,40 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2017-14033: Kerentanan buffer underrun pada OpenSSL ASN1 decode"
4+
author: "usa"
5+
translator: "meisyal"
6+
date: 2017-09-14 12:00:00 +0000
7+
tags: security
8+
lang: id
9+
---
10+
11+
Ada sebuah kerentanan *buffer underrun* pada OpenSSL yang di-*bundle* oleh Ruby.
12+
Kerentanan ini telah ditetapkan sebagai [CVE-2017-14033](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14033).
13+
14+
## Detail
15+
16+
Jika sebuah *malicious string* melewati *method* `decode` dari `OpenSSL:ASN1`, *buffer underrun* bisa jadi penyebab dan penerjemah Ruby *crash*.
17+
18+
Semua pengguna yang sedang menggunakan rilis yang terkena imbas ini sebaiknya segera memperbarui atau menggunakan solusi yang ada.
19+
20+
## Versi Terimbas
21+
22+
* rangkaian Ruby 2.2: 2.2.7 dan sebelumnya
23+
* rangkaian Ruby 2.3: 2.3.4 dan sebelumnya
24+
* rangkaian Ruby 2.4: 2.4.1 dan sebelumnya
25+
* sebelum revisi *trunk* 56946
26+
27+
## Solusi
28+
29+
Pustaka OpenSSL juga didistribusikan dalam sebuah *gem*.
30+
Jika Anda tidak dapat memperbarui Ruby itu sendiri, pasang *gem* lebih baru dari versi 2.0.0.
31+
Solusi ini hanya berlaku untuk rangkaian Ruby 2.4.
32+
Saat menggunakan rangkaian Ruby 2.2 dan 2.3, *gem* tidak dapat menimpa versi OpenSSL yang telah ter-*bundle*.
33+
34+
## Rujukan
35+
36+
Terima kasih kepada [asac](https://hackerone.com/asac) yang telah melaporkan masalah ini.
37+
38+
## Riwayat
39+
40+
* Semula dipublikasikan pada 2017-09-14 12:00:00 (UTC)

0 commit comments

Comments
 (0)