Ruby 2.6.5, 2.5.7 рд░ 2.4.8 рд▓рд╛рдИ рдХрдордЬреЛрд░реА рдлрд┐рдХреНрд╕ рдЧрд░реА рдЕрдкрдбреЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН

рд░реБрдмреА рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдЩ рднрд╛рд╖рд╛ рдХреЛ рд╕реБрдзрд╛рд░рд╛рддреНрдордХ рд░рд┐рд▓реАрдЬ рдЙрддреНрдкрдиреНрди рдЧрд░рд┐рдПрдХреЛ рдЫ 2.6.5, 2.5.7 ╨╕ 2.4.8, рдЬрд╕рд▓реЗ рдЪрд╛рд░ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░реНрдпреЛред рдорд╛рдирдХ рдкреБрд╕реНрддрдХрд╛рд▓рдпрдорд╛ рд╕рдмреИрднрдиреНрджрд╛ рдЦрддрд░рдирд╛рдХ рдЬреЛрдЦрд┐рдо (CVE-2019-16255) рдЦреЛрд▓ (lib/shell.rb), рдЬреБрди рдпрд╕рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдХреЛрдб рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдкреНрд░рджрд░реНрд╢рдиред рдпрджрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдмрд╛рдЯ рдкреНрд░рд╛рдкреНрдд рдбрд╛рдЯрд╛ рдлрд╛рдЗрд▓рдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ Shell#[] рд╡рд╛ Shell#test рд╡рд┐рдзрд┐рд╣рд░реВрдХреЛ рдкрд╣рд┐рд▓реЛ рддрд░реНрдХрдорд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░рд┐рдПрдХреЛ рдЫ рднрдиреЗ, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рд╕реНрд╡реЗрдЪреНрдЫрд╛рдЪрд╛рд░реА рд░реБрдмреА рд╡рд┐рдзрд┐рд▓рд╛рдИ рдХрд▓ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫред

рдЕрдиреНрдп рд╕рдорд╕реНрдпрд╛рд╣рд░реБ:

  • CVE-2019-16254 - рдмрд┐рд▓реНрдЯ-рдЗрди http рд╕рд░реНрднрд░рдорд╛ рдПрдХреНрд╕рдкреЛрдЬрд░ WEBrick HTTP рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рд╡рд┐рднрд╛рдЬрди рдЖрдХреНрд░рдордг (рдпрджрд┐ рдПрдХ рдХрд╛рд░реНрдпрдХреНрд░рдо HTTP рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рд╣реЗрдбрд░ рдорд╛ рдЕрдкреНрд░рдорд╛рдгрд┐рдд рдбрд╛рдЯрд╛ рд╕рдореНрдорд┐рд▓рд┐рдд рдЧрд░реНрджрдЫ, рддрдм рд╣реЗрдбрд░ рдПрдХ рдирдпрд╛рдБ рд▓рд╛рдЗрди рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░ рд╕рдореНрдорд┐рд▓рд┐рдд рдЧрд░реЗрд░ рд╡рд┐рднрд╛рдЬрд┐рдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ);
  • CVE-2019-15845 "File.fnmatch" рд░ "File.fnmatch?" рд╡рд┐рдзрд┐рд╣рд░реВ рдорд╛рд░реНрдлрдд рдЬрд╛рдБрдЪ рдЧрд░рд┐рдПрдХрд╛рд╣рд░реВрдорд╛ рд╢реВрдиреНрдп рд╡рд░реНрдг (\0) рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдиред рдлрд╛рдЗрд▓ рдкрдерд╣рд░реВ рдЧрд▓рдд рд░реВрдкрдорд╛ рдЪреЗрдХ рдЯреНрд░рд┐рдЧрд░ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ;
  • CVE-2019-16201 тАФ WEBrick рдХреЛ рд▓рд╛рдЧрд┐ Diges рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдореЛрдбреНрдпреБрд▓ рдорд╛ рд╕реЗрд╡рд╛ рдХреЛ рдЕрд╕реНрд╡реАрдХрд╛рд░ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди