1
1
---
2
2
layout : news_post
3
- title : " CVE-2025-24294: Posible Denegación de Servicio en la gema resolv"
3
+ title : " CVE-2025-24294: Posible Denegación de Servicio en la gema resolv"
4
4
author : " mame"
5
5
translator : vtamara
6
6
date : 2025-07-08 07:00:00 +0000
7
7
tags : security
8
8
lang : en
9
9
---
10
10
11
- Una vulnerabilidad de denegación de servicio ha sido descubierta en la
11
+ Una vulnerabilidad de denegación de servicio ha sido descubierta en la
12
12
gema ` resolv ` incluida con Ruby.
13
13
14
14
A esta vulnerabilidad se le ha asignado el identificador CVE
@@ -20,27 +20,27 @@ Recomendamos actualizar la gema resolv.
20
20
La vulnerabilidad es causada por un chequeo deficiente de la longitud
21
21
de un nombre de dominio descomprimido dentro de un paquete DNS.
22
22
23
- Una atacante puede diseñar un paquete DNS malicioso que contenga
23
+ Una atacante puede diseñar un paquete DNS malicioso que contenga
24
24
un nombre de dominio altamente comprimido.
25
- Cuando la librería resolv analice tal paquete, el proceso de
26
- descompresión del nombre consumirá gran cantidad de recursos
27
- de la CPU, por cuanto la librería no limita la longitud del
25
+ Cuando la librería resolv analice tal paquete, el proceso de
26
+ descompresión del nombre consumirá gran cantidad de recursos
27
+ de la CPU, por cuanto la librería no limita la longitud del
28
28
nombre resultante.
29
29
30
- Este consumo de recursos puede hacer que el hilo de la aplicación
31
- deje de responder, resultando en una condición de Denegación
30
+ Este consumo de recursos puede hacer que el hilo de la aplicación
31
+ deje de responder, resultando en una condición de Denegación
32
32
de Servicio.
33
33
34
34
## Versiones afectadas
35
35
36
36
La vulnerabilidad afecta la gema resolv incluida con las siguientes series
37
37
de Ruby:
38
38
39
- * Serie Ruby 3.2: resolv versión 0.2.2 y anteriores
40
- * Serie Ruby 3.3: resolv versión 0.3.0
41
- * Serie Ruby 3.4: resolv versión 0.6.1 y anteriores
39
+ * Serie Ruby 3.2: resolv versión 0.2.2 y anteriores
40
+ * Serie Ruby 3.3: resolv versión 0.3.0
41
+ * Serie Ruby 3.4: resolv versión 0.6.1 y anteriores
42
42
43
- ## Créditos
43
+ ## Créditos
44
44
45
45
Agradecemos a [ Manu] por descubrir este problema.
46
46
0 commit comments