เชธเซเชงเชพเชฐเซ‡เชฒ เชจเชฌเชณเชพเชˆเช“ เชธเชพเชฅเซ‡ เชฐเซ‚เชฌเซ€ 2.6.5, 2.5.7 เช…เชจเซ‡ 2.4.8 เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‹

เชฐเซ‚เชฌเซ€ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเชฟเช‚เช— เชญเชพเชทเชพเชจเชพ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เชชเซเชฐเช•เชพเชถเชจเซ‹ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡ 2.6.5, 2.5.7 ะธ 2.4.8, เชœเซ‡เชฃเซ‡ เชšเชพเชฐ เชจเชฌเชณเชพเชˆเช“ เชธเซเชงเชพเชฐเซ€ เช›เซ‡. เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชชเซเชธเซเชคเช•เชพเชฒเชฏเชฎเชพเช‚ เชธเซŒเชฅเซ€ เช–เชคเชฐเชจเชพเช• เชจเชฌเชณเชพเชˆ (CVE-2019-16255) เชถเซ‡เชฒ (lib/shell.rb), เชœเซ‡ เชคเซ‡ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เช•เซ‹เชก เช…เชตเซ‡เชœเซ€ เช•เชฐเซ‹. เชœเซ‹ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเชพเชธเซ‡เชฅเซ€ เชฎเซ‡เชณเชตเซ‡เชฒเชพ เชกเซ‡เชŸเชพเชจเซ‡ เชถเซ‡เชฒ#[] เช…เชฅเชตเชพ เชถเซ‡เชฒ#เชŸเซ‡เชธเซเชŸ เชชเชฆเซเชงเชคเชฟเช“เชจเซ€ เชชเซเชฐเชฅเชฎ เชฆเชฒเซ€เชฒเชฎเชพเช‚ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชœเซ‡ เชซเชพเช‡เชฒเชจเซ€ เชนเชพเชœเชฐเซ€ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡, เชคเซ‹ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชฎเชจเชธเซเชตเซ€ เชฐเซ‚เชฌเซ€ เชชเชฆเซเชงเชคเชฟเชจเซ‡ เชฌเซ‹เชฒเชพเชตเชตเชพเชจเซเช‚ เช•เชพเชฐเชฃ เชฌเชจเซ€ เชถเช•เซ‡ เช›เซ‡.

เช…เชจเซเชฏ เชธเชฎเชธเซเชฏเชพเช“:

  • CVE-2019-16254 - เชฌเชฟเชฒเซเชŸ-เช‡เชจ HTTP เชธเชฐเซเชตเชฐเชจเซเช‚ เชเช•เซเชธเชชเซ‹เชเชฐ WEBrick HTTP เชชเซเชฐเชคเชฟเชธเชพเชฆ เชตเชฟเชญเชพเชœเชจ เชนเซเชฎเชฒเซ‹ (เชœเซ‹ เช•เซ‹เชˆ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎ HTTP เชชเซเชฐเชคเชฟเชธเชพเชฆ เชนเซ‡เชกเชฐเชฎเชพเช‚ เชตเชฃเชšเช•เชพเชธเชพเชฏเซ‡เชฒ เชกเซ‡เชŸเชพ เชฆเชพเช–เชฒ เช•เชฐเซ‡ เช›เซ‡, เชคเซ‹ เชนเซ‡เชกเชฐเชจเซ‡ เชจเชตเซ€ เชฒเชพเช‡เชจ เช…เช•เซเชทเชฐ เชฆเชพเช–เชฒ เช•เชฐเซ€เชจเซ‡ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡);
  • CVE-2019-15845 "File.fnmatch" เช…เชจเซ‡ "File.fnmatch?" เชชเชฆเซเชงเชคเชฟเช“ เชฆเซเชตเชพเชฐเชพ เชšเช•เชพเชธเชพเชฏเซ‡เชฒเชฎเชพเช‚ เชจเชฒ เช…เช•เซเชทเชฐ (\0) เชจเซ€ เช…เชตเซ‡เชœเซ€เชฎเชพเช‚. เชซเชพเช‡เชฒ เชชเชพเชฅเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชšเซ‡เช•เชจเซ‡ เช–เซ‹เชŸเซ€ เชฐเซ€เชคเซ‡ เชŸเซเชฐเชฟเช—เชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡;
  • CVE-2019-16201 โ€” WEBrick เชฎเชพเชŸเซ‡ Diges เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเซ‹เชกเซเชฏเซเชฒเชฎเชพเช‚ เชธเซ‡เชตเชพเชจเซ‹ เช‡เชจเช•เชพเชฐ.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹