VDB
BDU%3A2024-01876
BDU%3A2024-01876
PUBLISHED
CVSS 5 MEDIUM
Уязвимость интерфейса ruby-magick между Ruby и библиотекой ImageMagick, связанная с ошибками освобождения памяти, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Fedora Project | Debian GNU/Linux, Fedora, ruby-magick |
Timeline
- Mar 11, 2024 CVE Published
- Sep 6, 2024 CVE Updated
References
- https://github.com/rmagick/rmagick/pull/1406 url
- https://github.com/rmagick/rmagick/commit/fec7a7e639ae565386f7615155dbcf49b957b64a url
- https://security-tracker.debian.org/tracker/CVE-2023-5349 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/S3XMQ2KWPYGT447EKPENGXXHKAQ5NUWF/ url
- https://github.com/rmagick/rmagick/issues/1401 url