File tree Expand file tree Collapse file tree 1 file changed +40
-0
lines changed Expand file tree Collapse file tree 1 file changed +40
-0
lines changed Original file line number Diff line number Diff line change
1
+ ---
2
+ layout : news_post
3
+ title : " CVE-2017-14033: Kerentanan buffer underrun pada OpenSSL ASN1 decode"
4
+ author : " usa"
5
+ translator : " meisyal"
6
+ date : 2017-09-14 12:00:00 +0000
7
+ tags : security
8
+ lang : id
9
+ ---
10
+
11
+ Ada sebuah kerentanan * buffer underrun* pada OpenSSL yang di-* bundle* oleh Ruby.
12
+ Kerentanan ini telah ditetapkan sebagai [ CVE-2017 -14033] ( http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14033 ) .
13
+
14
+ ## Detail
15
+
16
+ Jika sebuah * malicious string* melewati * method* ` decode ` dari ` OpenSSL:ASN1 ` , * buffer underrun* bisa jadi penyebab dan penerjemah Ruby * crash* .
17
+
18
+ Semua pengguna yang sedang menggunakan rilis yang terkena imbas ini sebaiknya segera memperbarui atau menggunakan solusi yang ada.
19
+
20
+ ## Versi Terimbas
21
+
22
+ * rangkaian Ruby 2.2: 2.2.7 dan sebelumnya
23
+ * rangkaian Ruby 2.3: 2.3.4 dan sebelumnya
24
+ * rangkaian Ruby 2.4: 2.4.1 dan sebelumnya
25
+ * sebelum revisi * trunk* 56946
26
+
27
+ ## Solusi
28
+
29
+ Pustaka OpenSSL juga didistribusikan dalam sebuah * gem* .
30
+ Jika Anda tidak dapat memperbarui Ruby itu sendiri, pasang * gem* lebih baru dari versi 2.0.0.
31
+ Solusi ini hanya berlaku untuk rangkaian Ruby 2.4.
32
+ Saat menggunakan rangkaian Ruby 2.2 dan 2.3, * gem* tidak dapat menimpa versi OpenSSL yang telah ter-* bundle* .
33
+
34
+ ## Rujukan
35
+
36
+ Terima kasih kepada [ asac] ( https://hackerone.com/asac ) yang telah melaporkan masalah ini.
37
+
38
+ ## Riwayat
39
+
40
+ * Semula dipublikasikan pada 2017-09-14 12:00:00 (UTC)
You can’t perform that action at this time.
0 commit comments