~wgrant/ubuntu-cve-tracker/main

« back to all changes in this revision

Viewing changes to active/CVE-2008-2725

  • Committer: Kees Cook
  • Date: 2008-09-19 21:55:36 UTC
  • Revision ID: kees.cook@canonical.com-20080919215536-xv2fttw2hoozmih4
update all Publication Dates

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
PublicDate: 2008-06-24
1
2
Candidate: CVE-2008-2725
2
3
References: 
3
4
 http://preview.ruby-lang.org/en/news/2008/06/20/arbitrary-code-execution-vulnerabilities
4
5
 http://www.ubuntu.com/usn/usn-621-1
5
6
Description:
6
 
 Integer overflow in the rb_ary_splice function in Ruby 1.8.4 and earlier,
7
 
 1.8.5 before 1.8.5-p231, 1.8.6 before 1.8.6-p230, and 1.8.7 before
8
 
 1.8.7-p22 allows context-dependent attackers to trigger memory corruption
9
 
 via unspecified vectors, aka the "REALLOC_N" variant, a different issue
10
 
 than CVE-2008-2662, CVE-2008-2663, and CVE-2008-2664. NOTE: as of 20080624,
11
 
 there has been inconsistent usage of multiple CVE identifiers related to
12
 
 Ruby. The CVE description should be regarded as authoritative, although it
13
 
 is likely to change.
 
7
 Integer overflow in the (1) rb_ary_splice function in Ruby 1.8.4 and
 
8
 earlier, 1.8.5 before 1.8.5-p231, 1.8.6 before 1.8.6-p230, and 1.8.7 before
 
9
 1.8.7-p22; and (2) the rb_ary_replace function in 1.6.x allows
 
10
 context-dependent attackers to trigger memory corruption via unspecified
 
11
 vectors, aka the "REALLOC_N" variant, a different issue than CVE-2008-2662,
 
12
 CVE-2008-2663, and CVE-2008-2664.  NOTE: as of 20080624, there has been
 
13
 inconsistent usage of multiple CVE identifiers related to Ruby. The CVE
 
14
 description should be regarded as authoritative, although it is likely to
 
15
 change.
14
16
Ubuntu-Description: 
15
17
Notes: 
16
18
Bugs: