Skip to content

Commit d28c967

Browse files
vtamaradabit
authored andcommitted
Translation (es) of 2019-10-01-webrick-regexp-digestauth-dos-cve-2019-16201.md (#2165)
1 parent 4378874 commit d28c967

File tree

1 file changed

+36
-0
lines changed

1 file changed

+36
-0
lines changed
Lines changed: 36 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,36 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2019-16201: Vulnerabilidad de Denegación de Servicio en expresiones regulares de la 'autenticación de acceso con resumen' de WEBrick"
4+
author: "mame"
5+
translator: vtamara
6+
date: 2019-10-01 11:00:00 +0000
7+
tags: security
8+
lang: es
9+
---
10+
11+
Se encontró una vulnerabilidad de Denegación de Servicio en las expresiones
12+
regulares del módulo de autenticación con resumen de WEBrick.
13+
Un atacante puede explotar esta vulnerabilidad para producir una
14+
denegación de servicio efectiva contra el servicio WEBrick.
15+
16+
A esta vulnerabilidad se le ha asignado el [CVE-2019-16201](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16201).
17+
18+
Todos los usuarios que corran versiones afectadas deben actualizar
19+
tan pronto como sea posible.
20+
21+
## Versiones afectadas
22+
23+
* Todas las versiones de la serie Ruby 2.3 y anteriores.
24+
* Serie Ruby 2.4: Ruby 2.4.7 o anteriores
25+
* Serie Ruby 2.5: Ruby 2.5.6 o anteriores
26+
* Serie Ruby 2.6: Ruby 2.6.4 o anteriores
27+
* Ruby 2.7.0-preview1
28+
* rama master antes de la contribución 36e057e26ef2104bc2349799d6c52d22bb1c7d03
29+
30+
## Agradecimientos
31+
32+
Gracias a [358](https://hackerone.com/358) por descrubir el problema.
33+
34+
## Historia
35+
36+
* Publicado originalmente en inglés el 2019-10-01 11:00:00 (UTC)

0 commit comments

Comments
 (0)