|
| 1 | +--- |
| 2 | +layout: news_post |
| 3 | +title: "CVE-2023-28755: Kerentanan ReDoS pada URI" |
| 4 | +author: "hsbt" |
| 5 | +translator: "meisyal" |
| 6 | +date: 2023-03-28 01:00:00 +0000 |
| 7 | +tags: security |
| 8 | +lang: id |
| 9 | +--- |
| 10 | + |
| 11 | +Kami telah merilis versi *gem* uri 0.12.1, 0.11.1, 0.10.2, dan 0.10.0.1 yang |
| 12 | +mengandung perbaikan keamanan untuk kerentanan ReDoS. |
| 13 | +Kerentanan ini telah ditetapkan dengan penanda CVE |
| 14 | +[CVE-2023-28755](https://www.cve.org/CVERecord?id=CVE-2023-28755). |
| 15 | + |
| 16 | +## Detail |
| 17 | + |
| 18 | +Isu ReDoS ditemukan pada komponen URI. *Parser* dari URI menangani URL yang |
| 19 | +tidak valid yang memiliki karakter tertentu dengan tidak benar. Ini menyebabkan |
| 20 | +peningkatan waktu eksekusi untuk mem-*parsing* *string* dari objek URI. |
| 21 | + |
| 22 | +Versi *gem* `uri` 0.12.0, 0.11.0, 0.10.0, dan semua versi sebelum 0.10.0 rentan |
| 23 | +terhadap isu ini. |
| 24 | + |
| 25 | +## Rekomendasi tindakan |
| 26 | + |
| 27 | +Kami merekomendasikan untuk memperbarui *gem* `uri` ke 0.12.1. Untuk memastikan |
| 28 | +kompatibilitas dengan versi yang dibundel pada rangkaian Ruby lama, Anda bisa |
| 29 | +memperbarui dengan langkah berikut: |
| 30 | + |
| 31 | +* Untuk Ruby 2.7: Perbarui `uri` ke 0.10.0.1 |
| 32 | +* Untuk Ruby 3.0: Perbarui `uri` ke 0.10.2 |
| 33 | +* Untuk Ruby 3.1: Perbarui `uri` ke 0.11.1 |
| 34 | +* Untuk Ruby 3.2: Perbarui `uri` ke 0.12.1 |
| 35 | + |
| 36 | +Anda dapat menggunakan perintah `gem update uri`. Jika Anda menggunakan *bundler*, |
| 37 | +mohon tambahkan `gem "uri", ">= 0.12.1"` (atau versi yang telah disebut sebelumnya) |
| 38 | +pada `Gemfile` Anda. |
| 39 | + |
| 40 | +## Versi terimbas |
| 41 | + |
| 42 | +* *gem* uri 0.12.0 |
| 43 | +* *gem* uri 0.11.0 |
| 44 | +* *gem* uri 0.10.1 |
| 45 | +* *gem* uri 0.10.0 atau sebelumnya |
| 46 | + |
| 47 | +## Rujukan |
| 48 | + |
| 49 | +Terima kasih kepada [Dominic Couture](https://hackerone.com/dee-see?type=user) |
| 50 | +yang telah menemukan isu ini. |
| 51 | + |
| 52 | +## Riwayat |
| 53 | + |
| 54 | +* Semula dipublikasikan pada 2023-03-28 01:00:00 (UTC) |
| 55 | +* Memperbarui versi terimbas pada 2023-03-28 02:00:00 (UTC) |
| 56 | +* Memperbarui URL penanda CVE pada 2023-03-28 04:00:00 (UTC) |
0 commit comments