Skip to content

Commit ff66e47

Browse files
committed
Translate CVE-2018-8777 post (de)
1 parent c2d8b8c commit ff66e47

File tree

1 file changed

+41
-0
lines changed

1 file changed

+41
-0
lines changed
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,41 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2018-8777: DoS-Angriff durch große Anfrage an WEBrick"
4+
author: "usa"
5+
translator: "Marvin Gülker"
6+
date: 2018-03-28 14:00:00 +0000
7+
tags: security
8+
lang: de
9+
---
10+
11+
Der in Ruby enthaltene WEBrick verbraucht den gesamten
12+
Arbeitsspeicher, wenn man ihm eine große Anfrage schickt. Dieser
13+
Schwachstelle wurde die CVE-Nummer
14+
[CVE-2018-8777](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8777)
15+
zugewiesen.
16+
17+
## Details
18+
19+
Wenn ein Angreifer eine große Anfrage mit riesigen HTTP-Kopfzeilen an
20+
WEBrick schickt, versucht die Software, diese vollständig im
21+
Arbeitsspeicher zu verarbeiten. Dadurch kann die Anfrage zum Verbrauch
22+
des Arbeitsspeichers und so zu einem DoS-Angriff benutzt werden.
23+
24+
Alle Nutzer betroffener Versionen sollten umgehend aktualisieren.
25+
26+
## Betroffene Versionen
27+
28+
* Ruby 2.2er-Serie: 2.2.9 und früher
29+
* Ruby 2.3er-Serie: 2.3.6 und früher
30+
* Ruby 2.4er-Serie: 2.4.3 und früher
31+
* Ruby 2.5er-Serie: 2.5.0 und früher
32+
* Ruby 2.6er-Serie: 2.6.0-preview1
33+
* Trunk vor Revision r62965
34+
35+
## Danksagung
36+
37+
Dank geht an Eric Wong <e@80x24.org>, der den Fehler gemeldet hat.
38+
39+
## Historie
40+
41+
* Erstveröffentlicht am 2018-03-28 14:00:00 (UTC)

0 commit comments

Comments
 (0)