Skip to content

Commit 17f4ae7

Browse files
Merge pull request #3641 from ruby/post-20250708-fr-translation
Translate (fr) CVE-2025-24294 vulnerability report post
2 parents 0776c49 + 2cfcc7f commit 17f4ae7

File tree

1 file changed

+41
-0
lines changed

1 file changed

+41
-0
lines changed
Lines changed: 41 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,41 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-24294 : Vulnérabilité de déni de service potentielle dans la gem resolv"
4+
author: "mame"
5+
translator: Florent Drousset
6+
date: 2025-07-08 07:00:00 +0000
7+
tags: security
8+
lang: fr
9+
---
10+
11+
Une vulnérabilité de déni de service (DoS) a été découverte dans la gem `resolv` fournie avec Ruby.
12+
Cette vulnérabilité a reçu l’identifiant [CVE-2025-24294].
13+
Nous recommandons de mettre à jour la gem `resolv`.
14+
15+
## Détails
16+
17+
La vulnérabilité est causée par une vérification insuffisante de la longueur d’un nom de domaine décompressé à l’intérieur d’un paquet DNS.
18+
19+
Un attaquant peut créer un paquet DNS malveillant contenant un nom de domaine fortement compressé.
20+
Lorsqu’une bibliothèque `resolv` analyse un tel paquet, le processus de décompression du nom consomme une grande quantité de ressources CPU, car la bibliothèque ne limite pas la longueur du nom résultant.
21+
22+
Cette consommation excessive de ressources peut rendre le thread de l’application non réactif, entraînant une situation de déni de service.
23+
24+
## Versions affectées
25+
26+
La vulnérabilité affecte la gem `resolv` fournie avec les séries Ruby suivantes :
27+
28+
* Série Ruby 3.2 : `resolv` version 0.2.2 et antérieures
29+
* Série Ruby 3.3 : `resolv` version 0.3.0
30+
* Série Ruby 3.4 : `resolv` version 0.6.1 et antérieures
31+
32+
## Remerciements
33+
34+
Merci à [Manu] pour avoir découvert cette vulnérabilité.
35+
36+
## Historique
37+
38+
* Publication initiale le 2025-07-08 07:00:00 (UTC)
39+
40+
[CVE-2025-24294]: https://www.cve.org/CVERecord?id=CVE-2025-24294
41+
[Manu]: https://hackerone.com/manun

0 commit comments

Comments
 (0)