VDB
BDU%3A2024-09432
BDU%3A2024-09432
PUBLISHED
CVSS 2.5999999046325684 LOW
Уязвимость компонента Action Dispatch расширения Action Pack интерпретатора Ruby, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
2.5999999046325684
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Ruby Team | Red Hat 3scale API Management Platform, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite, Action Pack |
Timeline
- Nov 14, 2024 CVE Published
References
- https://access.redhat.com/security/cve/cve-2024-41128 url
- https://github.com/rails/rails/commit/27121e80f6dbb260f5a9f0452cd8411cb681f075 url
- https://github.com/rails/rails/commit/b0fe99fa854ec8ff4498e75779b458392d1560ef url
- https://github.com/rails/rails/commit/b1241f468d1b32235f438c2e2203386e6efd3891 url
- https://github.com/rails/rails/commit/fb493bebae1a9b83e494fe7edbf01f6167d606fd url
- https://redos.red-soft.ru/support/secure/ url
- https://github.com/rails/rails/security/advisories/GHSA-x76w-6vjr-8xgj advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security-tracker.debian.org/tracker/CVE-2024-41128 advisory
- https://access.redhat.com/security/cve/CVE-2024-41128 advisory