← voltar
CVE-2025-49007

ReDoS Vulnerability in Rack::Multipart handle_mime_head

CVSS 6.6 MEDIUMEPSS 0.5%CWE-770
Em resumo

O analisador de cabeçalho Content-Disposition do Rack pode ser forçado a gastar muito tempo processando uma entrada especialmente elaborada, permitindo que atacantes causem uma negação de serviço. Praticamente todas as aplicações Rails que tratam upload de arquivos são afetadas.

Detalhe técnico

Uma vulnerabilidade ReDoS (Expressão Regular de Negação de Serviço) no parsing do cabeçalho Content-Disposition do Rack (função handle_mime_head) permite que atacantes remotos causem processamento prolongado através de cabeçalhos de requisição multipart maliciosos. Afeta versões 3.1.0 a 3.1.15 e requer apenas a capacidade de enviar requisições HTTP, resultando em esgotamento de recursos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Rack is a modular Ruby web server interface. Starting in version 3.1.0 and prior to version 3.1.16, there is a denial of service vulnerability in the Content-Disposition parsing component of Rack. This is very similar to the previous security issue CVE-2022-44571. Carefully crafted input can cause Content-Disposition header parsing in Rack to take an unexpected amount of time, possibly resulting in a denial of service attack vector. This header is used typically used in multipart parsing. Any applications that parse multipart posts using Rack (virtually all Rails applications) are impacted. Version 3.1.16 contains a patch for the vulnerability.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U
Produtos afetados
rack · rack

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →