JVN Info.
- Id
- 46228
- Name
- JVNDB-2008-001538
- Title
- Ruby の rb_ary_fill 関数における整数オーバーフローの脆弱性
- Summary
- Ruby の array.c の rb_ary_fill 関数には、ARY_MAX_SIZE より大きい start 引数を伴う Array#fill メソッドを呼び出す際に整数オーバーフローが発生する脆弱性が存在します。
- Nvdinfo
- CVE-2008-2376
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001538.html
- Published Date
- 2008-07-08
- Registered Date
- 2008-08-06
- Last Updated Date
- 2008-11-14