漏洞信息详情
yajl-ruby 安全漏洞
漏洞简介
yajl-ruby是美国Brian Lopez个人开发者的一个 Ruby 的流式 JSON 解析和编码库。
yajl-ruby 存在安全漏洞,该漏洞源于在处理大于2GB的输入时会导致堆内存损坏。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/brianmario/yajl-ruby/security/advisories/GHSA-jj47-x69x-mxrm
参考网址
来源:CONFIRM
链接:https://github.com/brianmario/yajl-ruby/security/advisories/GHSA-jj47-x69x-mxrm
来源:MISC
链接:https://github.com/brianmario/yajl-ruby/blob/7168bd79b888900aa94523301126f968a93eb3a6/ext/yajl/yajl_buf.c#L64
来源:MISC
链接:https://github.com/brianmario/yajl-ruby/commit/7168bd79b888900aa94523301126f968a93eb3a6
受影响实体
暂无
补丁
- yajl-ruby 安全漏洞的修复措施<!--2022-4-5-->
还没有评论,来说两句吧...