VDB
BDU%3A2022-05714
BDU%3A2022-05714
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость методов разбора даты языка программирования Ruby, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, ООО «Ред Софт», Yukihiro Matsumoto, et al., АО "НППКТ", АО «ИВК» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), РЕД ОС (запись в едином реестре российских программ №3751), Mruby, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), АЛЬТ СП 10 |
Timeline
- Sep 14, 2022 CVE Published
- Sep 23, 2024 CVE Updated
References
- https://github.com/ruby/date/commit/376c65942bd1d81803f14d37351737df60ec4664 url
- https://github.com/ruby/date/commit/3959accef8da5c128f8a8e2fd54e932a4fb253b0 url
- https://github.com/ruby/date/commit/8f2d7a0c7e52cea8333824bd527822e5449ed83d url
- https://nvd.nist.gov/vuln/detail/CVE-2021-41817 url
- https://security-tracker.debian.org/tracker/CVE-2021-41817 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 url
- https://www.ruby-lang.org/en/news/2021/11/15/date-parsing-method-regexp-dos-cve-2021-41817/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.3/ url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory