ΠΠΆΡƒΡ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ Ruby 2.6.5, 2.5.7 ΠΈ 2.4.8 со ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ пропусти

Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ сС ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ изданија Π½Π° програмскиот јазик Π ΡƒΠ±ΠΈ 2.6.5, 2.5.7 ΠΈ 2.4.8, кој ΠΏΠΎΠΏΡ€Π°Π²ΠΈ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ пропусти. ΠΠ°Ρ˜ΠΎΠΏΠ°ΡΠ½Π°Ρ‚Π° ранливост (CVE-2019-16255) Π²ΠΎ стандардната Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Π¨ΠΊΠΎΠ»ΠΊΠ° (lib/shell.rb), кој Ρ‚Π°Π° ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° ΠΈΠ·Π²Ρ€ΡˆΠΈ Π·Π°ΠΌΠ΅Π½Π° Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚. Ако ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π΄ΠΎΠ±ΠΈΠ΅Π½ΠΈ ΠΎΠ΄ корисникот сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ ΠΏΡ€Π²ΠΈΠΎΡ‚ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Shell#[] ΠΈΠ»ΠΈ Shell# ΡˆΡ‚ΠΎ сС користат Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° присуството Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°, Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ° Π΄Π° сС ΠΏΠΎΠ²ΠΈΠΊΠ° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Ruby ΠΌΠ΅Ρ‚ΠΎΠ΄.

Π”Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ:

  • CVE-2019-16254 - излоТСност Π½Π° Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈΠΎΡ‚ http сСрвСр WEBrick Напад Π·Π° ΠΏΠΎΠ΄Π΅Π»Π±Π° Π½Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ΠΎΡ‚ Π½Π° HTTP (Π°ΠΊΠΎ нСкоја ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Π²ΠΌΠ΅Ρ‚Π½ΡƒΠ²Π° Π½Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π²ΠΎ Π·Π°Π³Π»Π°Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ΠΎΡ‚ Π½Π° HTTP, Ρ‚ΠΎΠ³Π°Ρˆ Π·Π°Π³Π»Π°Π²ΠΈΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΠ΄Π΅Π»ΠΈ со Π²ΠΌΠ΅Ρ‚Π½ΡƒΠ²Π°ΡšΠ΅ Π·Π½Π°ΠΊ Π·Π° Π½ΠΎΠ²Π° линија);
  • CVE-2019-15845 Π·Π°ΠΌΠ΅Π½Π° Π½Π° Π½ΡƒΠ»Π° Π·Π½Π°ΠΊΠΎΡ‚ (\0) Π²ΠΎ ΠΎΠ½ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ ΠΏΡ€Π΅ΠΊΡƒ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ β€žFile.fnmatchβ€œ ΠΈ β€žFile.fnmatch?β€œ. ΠΏΠ°Ρ‚Π΅ΠΊΠΈΡ‚Π΅ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користат Π·Π° Π»Π°ΠΆΠ½ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π°;
  • CVE-2019-16201 β€” одбивањС Π½Π° услуга Π²ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° Diges Π·Π° WEBrick.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€