Skip to content

Commit 50a9d63

Browse files
jcserracamposJuanitoFatas
authored andcommitted
Translate sprintf buffer underrun (pt)
1 parent ce949fb commit 50a9d63

File tree

1 file changed

+34
-0
lines changed

1 file changed

+34
-0
lines changed
Lines changed: 34 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,34 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2017-0898: Vulnerabilidade de buffer underrun em Kernel.sprintf"
4+
author: "usa"
5+
translator: "jcserracampos"
6+
date: 2017-09-14 12:00:00 +0000
7+
tags: segurança
8+
lang: pt
9+
---
10+
11+
Existe uma vulnerabilidade de _buffer underrun_ no método `sprintf` do módulo `Kernel`.
12+
Essa vulnerabilidade foi assinada com o identificador CVE [CVE-2017-0898](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0898).
13+
14+
## Detalhes
15+
16+
Se uma _string_ formatada maliciosamente contendo um especificador (`*`) for passada e um valor negativo enorme também for passado para o especificador, poderá causar _buffer underrun_.
17+
Nessa situação, o resultado poderá conter _heap_ de memória ou o interpretador Ruby poderá parar.
18+
19+
Todos os usuários rodando uma versão com essa vulnerabilidade devem atualizá-la imediatamente.
20+
21+
## Versões Afetadas
22+
23+
* Série Ruby 2.2: 2.2.7 e anteriores
24+
* Série Ruby 2.3: 2.3.4 e anteriores
25+
* Série Ruby 2.4: 2.4.1 e anteriores
26+
* anterior à revisão de árvore 58453
27+
28+
## Créditos
29+
30+
Obrigado [aerodudrizzt](https://hackerone.com/aerodudrizzt) por reportar este problema.
31+
32+
## Histórico
33+
34+
* Originalmente publicado em 14 de setembro de 2017 12:00:00 (UTC)

0 commit comments

Comments
 (0)