BDU:2023-06026: Уязвимость функции sanitize_html программное обеспечения обработки текстовых данных на языке Ruby Redcloth, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость функции sanitize_html программное обеспечения обработки текстовых данных на языке Ruby Redcloth связана с использованием регулярного выражения c неэффективной вычислительной сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор Red Hat Inc., Сообщество свободного программного обеспечения, Ruby Team
Наименование ПО Red Hat 3scale API Management Platform, Debian GNU/Linux, RedCloth
Версия ПО
  • 2 (Red Hat 3scale API Management Platform)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • от 4.0.0 до 4.3.2 включительно (RedCloth)
Тип ПО Прикладное ПО информационных систем, Операционная система
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Регулярные выражения с неэффективной вычислительной сложностью
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 06.06.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/jgarber/redcloth

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-31606

Для Red Hat 3scale API Management Platform 2:
https://access.redhat.com/security/cve/cve-2023-31606
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Исчерпание ресурсов
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения