CVE-2015-3225
ruby-rack - security update
EPSS 7.8%
描述
lib/rack/utils.rb in Rack before 1.5.4 and 1.6.x before 1.6.2, as used with Ruby on Rails 3.x and 4.x and other products, allows remote attackers to cause a denial of service (SystemStackError) via a request with a large parameter depth.
如何修補 CVE-2015-3225
要修補 CVE-2015-3225,請將受影響套件升級到下列已修補版本。
- Debian/librack-ruby—升級至 1.1.0-4+squeeze3 或更新版本
- Debian/ruby-rack—升級至 1.5.2-4 或更新版本
- Debian/ruby-rack—升級至 1.4.1-2.1+deb7u1 或更新版本
- —升級至 1.5.4 或更新版本
CVE-2015-3225 正在被利用嗎?
中等 — EPSS 為 7.8%,可持續追蹤但非最高優先。
受影響套件(4)
- from 0, < 1.1.0-4+squeeze3
- from 0, < 1.5.2-4
- from 0, < 1.4.1-2.1+deb7u1
- >= 1.5.0, < 1.5.4