National Vulnerability Database

National Vulnerability Database

National Vulnerability
Database

Vulnerability Change Record for CVE-2014-2734

Change History

- 6/23/2015 8:45:02 AM

Action Type Old Value New Value
Added Translation
** DISPUTADA ** La extensión openssl en Ruby 2.x no mantiene correctamente el estado de la memoria de procesos después de la reapertura de un fichero, lo que permite a atacantes remotos falsificar firmas dentro del contexto de una secuencia de comandos Ruby que intenta la verificación de firmas después de realizar cierta secuencia de operaciones del sistema de ficheros. NOTA: este problema ha sido disputado por el equipo OpenSSL de Ruby y terceras partes, que dicen que la demostración PoC original contiene errores y código redundante o innecesariamente complejo que no parece estar relacionado con una demostración del problema. Desde 02052014, CVE no está consciente de ningún comentario público por parte del investigador original.
Removed Translation
La extensión openssl en Ruby 2.x no mantiene debidamente el estado de memoria de proceso después de la reapertura de un archivo, lo que permite a atacantes remotos falsificar firmas dentro del contexto de un script Ruby que intenta verificación de firmas después de realizar cierta secuencia de operaciones del sistema de archivos.