ext/openssl/ossl_ocsp.c in Ruby 1.8 and 1.9 does not properly check the return value from the OCSP_basic_verify function, which might allow remote attackers to successfully present an invalid X.509 certificate, possibly involving a revoked certificate.
CVSS Details
- CVSS 3.1 Base Score: 7.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade ruby-libsUpgrade ruby-riUpgrade ruby-tcltkUpgrade rubyUpgrade ruby-docsUpgrade ruby-rdocUpgrade ruby-modeUpgrade ruby-develUpgrade ruby-irb | Dec 1, 2016 | Feb 20, 2009 |
| Oracle_linux | — | Upgrade ruby-libsUpgrade ruby-modeUpgrade ruby-riUpgrade ruby-docsUpgrade rubyUpgrade ruby-develUpgrade ruby-irbUpgrade ruby-tcltkUpgrade ruby-rdoc | Oct 16, 2024 | Feb 18, 2009 |
| Suse | — | Upgrade ruby-test-suiteUpgrade rubyUpgrade ruby-examplesUpgrade ruby-develUpgrade ruby-doc-htmlUpgrade ruby-doc-riUpgrade ruby-tk | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade ruby1.8Upgrade libruby1.8Upgrade libruby1.9Upgrade ruby1.9 | Nov 8, 2024 | Feb 20, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub