ext/openssl/ossl_ocsp.c in Ruby 1.8 and 1.9 does not properly check the return value from the OCSP_basic_verify function, which might allow remote attackers to successfully present an invalid X.509 certificate, possibly involving a revoked certificate.
CVSS Details
- CVSS 3.1 Base Score: 7.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade ruby-modeUpgrade ruby-libsUpgrade ruby-riUpgrade rubyUpgrade ruby-rdocUpgrade ruby-docsUpgrade ruby-tcltkUpgrade ruby-irbUpgrade ruby-devel | Dec 1, 2016 | Feb 20, 2009 |
| Oracle_linux | — | Upgrade ruby-riUpgrade ruby-docsUpgrade rubyUpgrade ruby-modeUpgrade ruby-develUpgrade ruby-libsUpgrade ruby-irbUpgrade ruby-rdocUpgrade ruby-tcltk | Oct 16, 2024 | Feb 18, 2009 |
| Suse | — | Upgrade ruby-tkUpgrade ruby-test-suiteUpgrade ruby-develUpgrade rubyUpgrade ruby-examplesUpgrade ruby-doc-htmlUpgrade ruby-doc-ri | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade libruby1.9Upgrade ruby1.9Upgrade libruby1.8Upgrade ruby1.8 | Nov 8, 2024 | Feb 20, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub