VDB

BDU%3A2024-09876

BDU%3A2024-09876 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость набора инструментов XML для Ruby REXML, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Ruby Team, ООО «НЦПР»Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), REXML, МСВСфера

Timeline

  • Nov 19, 2024 CVE Published
  • Nov 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›