ruby: Buffer underrun vulnerability in Kernel.sprintf
Published Sep 15, 2017
9.1
CRITICALCVSS 3.0
EPSS 9.72%
Description
Ruby before 2.4.2, 2.3.5, and 2.2.8 is vulnerable to a malicious format string which contains a precious specifier (*) with a huge minus value. Such situation can lead to a buffer overrun, resulting in a heap memory corruption or an information disclosure from the heap.
Affected products
-
- Version Versions before 2.4.2, 2.3.5, and 2.2.8StatusaffectedConstraints-
- Version
- 2.2.0
- 2.2.1
- 2.2.2
- 2.2.3
- 2.2.4
- 2.2.5
- 2.2.6
- 2.2.7
- 2.3.0
- 2.3.1
- 2.3.2
- 2.3.3
- 2.3.4
- 2.4.0
- 2.4.1
No data.
Red Hat Enterprise Linux 7
ruby-0:2.0.0.648-33.el7_4
Fixed · RHSA-2018:0378
Red Hat Software Collections for Red Hat Enterprise Linux 6
rh-ruby22-ruby-0:2.2.9-19.el6
Fixed · RHSA-2018:0583
Red Hat Software Collections for Red Hat Enterprise Linux 6
rh-ruby23-ruby-0:2.3.6-67.el6
Fixed · RHSA-2018:0585
Red Hat Software Collections for Red Hat Enterprise Linux 6
rh-ruby24-ruby-0:2.4.2-86.el6
Fixed · RHSA-2017:3485
Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUS
rh-ruby22-ruby-0:2.2.9-19.el6
Fixed · RHSA-2018:0583
Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUS
rh-ruby23-ruby-0:2.3.6-67.el6
Fixed · RHSA-2018:0585
Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUS
rh-ruby24-ruby-0:2.4.2-86.el6
Fixed · RHSA-2017:3485
Red Hat Software Collections for Red Hat Enterprise Linux 7
rh-ruby22-ruby-0:2.2.9-19.el7
Fixed · RHSA-2018:0583
Red Hat Software Collections for Red Hat Enterprise Linux 7
rh-ruby23-ruby-0:2.3.6-67.el7
Fixed · RHSA-2018:0585
Red Hat Software Collections for Red Hat Enterprise Linux 7
rh-ruby24-ruby-0:2.4.2-86.el7
Fixed · RHSA-2017:3485
Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUS
rh-ruby22-ruby-0:2.2.9-19.el7
Fixed · RHSA-2018:0583
Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUS
rh-ruby23-ruby-0:2.3.6-67.el7
Fixed · RHSA-2018:0585
Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUS
rh-ruby24-ruby-0:2.4.2-86.el7
Fixed · RHSA-2017:3485
Red Hat Software Collections for Red Hat Enterprise Linux 7.4 EUS
rh-ruby22-ruby-0:2.2.9-19.el7
Fixed · RHSA-2018:0583
Red Hat Software Collections for Red Hat Enterprise Linux 7.4 EUS
rh-ruby23-ruby-0:2.3.6-67.el7
Fixed · RHSA-2018:0585
Red Hat Software Collections for Red Hat Enterprise Linux 7.4 EUS
rh-ruby24-ruby-0:2.4.2-86.el7
Fixed · RHSA-2017:3485
CloudForms Management Engine 5
rh-ruby22-ruby
Not affected
CloudForms Management Engine 5
ruby-200-ruby
Not affected
Red Hat Enterprise Linux 5
ruby
Not affected
Red Hat Enterprise Linux 6
ruby
Not affected
Red Hat Subscription Asset Manager
ruby193-ruby
Will not fix
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat Enterprise Linux 7 | ruby-0:2.0.0.648-33.el7_4 | Fixed | RHSA-2018:0378 |
| Red Hat Software Collections for Red Hat Enterprise Linux 6 | rh-ruby22-ruby-0:2.2.9-19.el6 | Fixed | RHSA-2018:0583 |
| Red Hat Software Collections for Red Hat Enterprise Linux 6 | rh-ruby23-ruby-0:2.3.6-67.el6 | Fixed | RHSA-2018:0585 |
| Red Hat Software Collections for Red Hat Enterprise Linux 6 | rh-ruby24-ruby-0:2.4.2-86.el6 | Fixed | RHSA-2017:3485 |
| Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUS | rh-ruby22-ruby-0:2.2.9-19.el6 | Fixed | RHSA-2018:0583 |
| Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUS | rh-ruby23-ruby-0:2.3.6-67.el6 | Fixed | RHSA-2018:0585 |
| Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUS | rh-ruby24-ruby-0:2.4.2-86.el6 | Fixed | RHSA-2017:3485 |
| Red Hat Software Collections for Red Hat Enterprise Linux 7 | rh-ruby22-ruby-0:2.2.9-19.el7 | Fixed | RHSA-2018:0583 |
| Red Hat Software Collections for Red Hat Enterprise Linux 7 | rh-ruby23-ruby-0:2.3.6-67.el7 | Fixed | RHSA-2018:0585 |
| Red Hat Software Collections for Red Hat Enterprise Linux 7 | rh-ruby24-ruby-0:2.4.2-86.el7 | Fixed | RHSA-2017:3485 |
| Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUS | rh-ruby22-ruby-0:2.2.9-19.el7 | Fixed | RHSA-2018:0583 |
| Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUS | rh-ruby23-ruby-0:2.3.6-67.el7 | Fixed | RHSA-2018:0585 |
| Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUS | rh-ruby24-ruby-0:2.4.2-86.el7 | Fixed | RHSA-2017:3485 |
| Red Hat Software Collections for Red Hat Enterprise Linux 7.4 EUS | rh-ruby22-ruby-0:2.2.9-19.el7 | Fixed | RHSA-2018:0583 |
| Red Hat Software Collections for Red Hat Enterprise Linux 7.4 EUS | rh-ruby23-ruby-0:2.3.6-67.el7 | Fixed | RHSA-2018:0585 |
| Red Hat Software Collections for Red Hat Enterprise Linux 7.4 EUS | rh-ruby24-ruby-0:2.4.2-86.el7 | Fixed | RHSA-2017:3485 |
| CloudForms Management Engine 5 | rh-ruby22-ruby | Not affected | n/a |
| CloudForms Management Engine 5 | ruby-200-ruby | Not affected | n/a |
| Red Hat Enterprise Linux 5 | ruby | Not affected | n/a |
| Red Hat Enterprise Linux 6 | ruby | Not affected | n/a |
| Red Hat Subscription Asset Manager | ruby193-ruby | Will not fix | n/a |
No package ranges for this CVE.
Remediation
Red Hat statement
This issue affects the versions of ruby as shipped with Red Hat Enterprise Linux 7 and the versions of rh-ruby22-ruby and rh-ruby23-ruby as shipped with Red Hat Software Collections. Red Hat Product Security has rated this issue as having Moderate security impact. A future update may address this issue. For additional information, refer to the Issue Severity Classification: https://access.redhat.com/security/updates/classification/.
References (17)
- http://www.securityfocus.com/bid/100862 vdb-entryx_refsource_BIDThird Party AdvisoryVDB Entry
- http://www.securitytracker.com/id/1039363 vdb-entryx_refsource_SECTRACKThird Party AdvisoryVDB Entry
- https://access.redhat.com/errata/RHSA-2017:3485 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2018:0378 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2018:0583 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2018:0585 vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/security/cve/CVE-2017-0898 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1492015 Issue Tracking
- https://github.com/mruby/mruby/issues/3722 x_refsource_MISCExploitThird Party Advisory
- https://hackerone.com/reports/212241 x_refsource_MISCExploitThird Party Advisory
- https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html mailing-listx_refsource_MLIST
- https://nvd.nist.gov/vuln/detail/CVE-2017-0898
- https://security.gentoo.org/glsa/201710-18 vendor-advisoryx_refsource_GENTOO
- https://usn.ubuntu.com/3685-1/ vendor-advisoryx_refsource_UBUNTU
- https://www.cve.org/CVERecord?id=CVE-2017-0898
- https://www.debian.org/security/2017/dsa-4031 vendor-advisoryx_refsource_DEBIAN
- https://www.ruby-lang.org/en/news/2017/09/14/sprintf-buffer-underrun-cve-2017-0898/ x_refsource_MISCVendor Advisory
Change history (0)
No recorded changes yet.