Vigilance Alertes Vulnérabilités - Ruby StringIO : lecture de mémoire hors plage prévue via ungetbyte / ungetc, analysé le 21/03/2024
mai 2024 par Vigilance.fr
Un attaquant peut forcer la lecture à une adresse mémoire invalide de Ruby StringIO, via ungetbyte / ungetc, afin de mener un déni de service, ou d’obtenir des informations sensibles.
Plus d'information sur : https://vigilance.fr/vulnerabilite/Ruby-StringIO-lecture-de-memoire-hors-plage-prevue-via-ungetbyte-ungetc-43838