Skip to content

Commit ec1872e

Browse files
meisyalhsbt
authored andcommitted
Translate CVE-2023-28755 news post (id)
1 parent 9a7ed8a commit ec1872e

File tree

1 file changed

+56
-0
lines changed

1 file changed

+56
-0
lines changed
Lines changed: 56 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,56 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2023-28755: Kerentanan ReDoS pada URI"
4+
author: "hsbt"
5+
translator: "meisyal"
6+
date: 2023-03-28 01:00:00 +0000
7+
tags: security
8+
lang: id
9+
---
10+
11+
Kami telah merilis versi *gem* uri 0.12.1, 0.11.1, 0.10.2, dan 0.10.0.1 yang
12+
mengandung perbaikan keamanan untuk kerentanan ReDoS.
13+
Kerentanan ini telah ditetapkan dengan penanda CVE
14+
[CVE-2023-28755](https://www.cve.org/CVERecord?id=CVE-2023-28755).
15+
16+
## Detail
17+
18+
Isu ReDoS ditemukan pada komponen URI. *Parser* dari URI menangani URL yang
19+
tidak valid yang memiliki karakter tertentu dengan tidak benar. Ini menyebabkan
20+
peningkatan waktu eksekusi untuk mem-*parsing* *string* dari objek URI.
21+
22+
Versi *gem* `uri` 0.12.0, 0.11.0, 0.10.0, dan semua versi sebelum 0.10.0 rentan
23+
terhadap isu ini.
24+
25+
## Rekomendasi tindakan
26+
27+
Kami merekomendasikan untuk memperbarui *gem* `uri` ke 0.12.1. Untuk memastikan
28+
kompatibilitas dengan versi yang dibundel pada rangkaian Ruby lama, Anda bisa
29+
memperbarui dengan langkah berikut:
30+
31+
* Untuk Ruby 2.7: Perbarui `uri` ke 0.10.0.1
32+
* Untuk Ruby 3.0: Perbarui `uri` ke 0.10.2
33+
* Untuk Ruby 3.1: Perbarui `uri` ke 0.11.1
34+
* Untuk Ruby 3.2: Perbarui `uri` ke 0.12.1
35+
36+
Anda dapat menggunakan perintah `gem update uri`. Jika Anda menggunakan *bundler*,
37+
mohon tambahkan `gem "uri", ">= 0.12.1"` (atau versi yang telah disebut sebelumnya)
38+
pada `Gemfile` Anda.
39+
40+
## Versi terimbas
41+
42+
* *gem* uri 0.12.0
43+
* *gem* uri 0.11.0
44+
* *gem* uri 0.10.1
45+
* *gem* uri 0.10.0 atau sebelumnya
46+
47+
## Rujukan
48+
49+
Terima kasih kepada [Dominic Couture](https://hackerone.com/dee-see?type=user)
50+
yang telah menemukan isu ini.
51+
52+
## Riwayat
53+
54+
* Semula dipublikasikan pada 2023-03-28 01:00:00 (UTC)
55+
* Memperbarui versi terimbas pada 2023-03-28 02:00:00 (UTC)
56+
* Memperbarui URL penanda CVE pada 2023-03-28 04:00:00 (UTC)

0 commit comments

Comments
 (0)