U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2014-2734

Change History

CVE Translated by NIST 6/23/2015 8:45:02 AM

Action Type Old Value New Value
Added Translation

								
							
							
						
** DISPUTADA ** La extensión openssl en Ruby 2.x no mantiene correctamente el estado de la memoria de procesos después de la reapertura de un fichero, lo que permite a atacantes remotos falsificar firmas dentro del contexto de una secuencia de comandos Ruby que intenta la verificación de firmas después de realizar cierta secuencia de operaciones del sistema de ficheros. NOTA: este problema ha sido disputado por el equipo OpenSSL de Ruby y terceras partes, que dicen que la demostración PoC original contiene errores y código redundante o innecesariamente complejo que no parece estar relacionado con una demostración del problema. Desde 02052014, CVE no está consciente de ningún comentario público por parte del investigador original.
Removed Translation
La extensión openssl en Ruby 2.x no mantiene debidamente el estado de memoria de proceso después de la reapertura de un archivo, lo que permite a atacantes remotos falsificar firmas dentro del contexto de un script Ruby que intenta verificación de firmas después de realizar cierta secuencia de operaciones del sistema de archivos.