เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต เดฑเต‚เดฌเดฟ 2.6.5, 2.5.7, 2.4.8 เดŽเดจเตเดจเดฟเดต เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเด•

เดฑเต‚เดฌเดฟ เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเดฟเด‚เด—เต เดญเดพเดทเดฏเตเดŸเต† เดคเดฟเดฐเตเดคเตเดคเตฝ เดฑเดฟเดฒเต€เดธเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเดšเตเดšเต 2.6.5, 2.5.7 ะธ 2.4.8, เด‡เดคเต เดจเดพเดฒเต เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต. เดธเดพเดงเดพเดฐเดฃ เดฒเตˆเดฌเตเดฐเดฑเดฟเดฏเดฟเดฒเต† เดเดฑเตเดฑเดตเตเด‚ เด…เดชเด•เดŸเด•เดฐเดฎเดพเดฏ เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค (CVE-2019-16255) เดทเต†เตฝ (lib/shell.rb), เดเดคเต เด‡เดคเต เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต เด•เต‹เดกเต เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเด•เตเด•เตฝ เดจเดŸเดคเตเดคเตเด•. เด’เดฐเต เดซเดฏเดฒเดฟเดจเตเดฑเต† เดธเดพเดจเตเดจเดฟเดงเตเดฏเด‚ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ Shell#[] เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ Shell#test เดฐเต€เดคเดฟเด•เดณเตเดŸเต† เด†เดฆเตเดฏ เด†เตผเด—เตเดฏเตเดฎเต†เดจเตเดฑเดฟเดฒเดพเดฃเต เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเตฝ เดจเดฟเดจเตเดจเต เดฒเดญเดฟเดšเตเดš เดกเดพเดฑเตเดฑ เดชเตเดฐเต‹เดธเดธเตเดธเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต†เด™เตเด•เดฟเตฝ, เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เด…เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเดคเดฎเดพเดฏ เดฑเต‚เดฌเดฟ เดฐเต€เดคเดฟเดฏเตเดŸเต† เด•เต‹เตพ เดจเต‡เดŸเดพเตป เด•เดดเดฟเดฏเตเด‚.

เดฎเดฑเตเดฑเต เดชเตเดฐเดถเตเดจเด™เตเด™เตพ:

  • CVE-2019-16254 - เด…เดจเตเดคเตผเดจเดฟเตผเดฎเตเดฎเดฟเดค http เดธเต†เตผเดตเดฑเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดŽเด•เตเดธเตเดชเต‹เดทเตผ เดตเต†เดฌเตเดฌเตเดฐเดฟเด•เตเด•เต HTTP เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดตเดฟเดญเดœเดจ เด†เด•เตเดฐเดฎเดฃเด‚ (เด’เดฐเต เดชเตเดฐเต‹เด—เตเดฐเดพเด‚ HTTP เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดคเดฒเด•เตเด•เต†เดŸเตเดŸเดฟเดฒเต‡เด•เตเด•เต เดชเดฐเดฟเดถเต‹เดงเดฟเดšเตเดšเตเดฑเดชเตเดชเดฟเด•เตเด•เดพเดคเตเดค เดกเดพเดฑเตเดฑ เดšเต‡เตผเด•เตเด•เตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ, เด’เดฐเต เดชเตเดคเดฟเดฏ เดฒเตˆเตป เดชเตเดฐเดคเต€เด•เด‚ เดšเต‡เตผเดคเตเดคเต เดคเดฒเด•เตเด•เต†เดŸเตเดŸเต เดตเดฟเดญเดœเดฟเด•เตเด•เดพเด‚);
  • CVE-2019-15845 "File.fnmatch", "File.fnmatch?" เดฐเต€เดคเดฟเด•เดณเดฟเดฒเต‚เดŸเต† เดชเดฐเดฟเดถเต‹เดงเดฟเดšเตเดšเดตเดฏเดฟเดฒเต‡เด•เตเด•เต เดถเต‚เดจเตเดฏ เดชเตเดฐเดคเต€เด•เด‚ (\0) เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเด•เตเด•เตเดจเตเดจเต. เดคเต†เดฑเตเดฑเดพเดฏเดฟ เดชเดฐเดฟเดถเต‹เดงเดจ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดพเตป เดซเดฏเตฝ เดชเดพเดคเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚;
  • CVE-2019-16201 - WEBrick-เดจเตเดณเตเดณ Diges เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃ เดฎเตŠเดกเตเดฏเต‚เดณเดฟเดฒเต† เดธเต‡เดตเดจเด‚ เดจเดฟเดฐเดธเดฟเด•เตเด•เตฝ.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•