File tree 1 file changed +36
-0
lines changed
1 file changed +36
-0
lines changed Original file line number Diff line number Diff line change
1
+ ---
2
+ layout : news_post
3
+ title : " CVE-2019-16201: Vulnerabilidad de Denegación de Servicio en expresiones regulares de la 'autenticación de acceso con resumen' de WEBrick"
4
+ author : " mame"
5
+ translator : vtamara
6
+ date : 2019-10-01 11:00:00 +0000
7
+ tags : security
8
+ lang : es
9
+ ---
10
+
11
+ Se encontró una vulnerabilidad de Denegación de Servicio en las expresiones
12
+ regulares del módulo de autenticación con resumen de WEBrick.
13
+ Un atacante puede explotar esta vulnerabilidad para producir una
14
+ denegación de servicio efectiva contra el servicio WEBrick.
15
+
16
+ A esta vulnerabilidad se le ha asignado el [ CVE-2019 -16201] ( https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16201 ) .
17
+
18
+ Todos los usuarios que corran versiones afectadas deben actualizar
19
+ tan pronto como sea posible.
20
+
21
+ ## Versiones afectadas
22
+
23
+ * Todas las versiones de la serie Ruby 2.3 y anteriores.
24
+ * Serie Ruby 2.4: Ruby 2.4.7 o anteriores
25
+ * Serie Ruby 2.5: Ruby 2.5.6 o anteriores
26
+ * Serie Ruby 2.6: Ruby 2.6.4 o anteriores
27
+ * Ruby 2.7.0-preview1
28
+ * rama master antes de la contribución 36e057e26ef2104bc2349799d6c52d22bb1c7d03
29
+
30
+ ## Agradecimientos
31
+
32
+ Gracias a [ 358] ( https://hackerone.com/358 ) por descrubir el problema.
33
+
34
+ ## Historia
35
+
36
+ * Publicado originalmente en inglés el 2019-10-01 11:00:00 (UTC)
You can’t perform that action at this time.
0 commit comments