เจฐเฉ‚เจฌเฉ€ 2.6.5, 2.5.7 เจ…เจคเฉ‡ 2.4.8 เจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ‡ เจจเจพเจฒ เจ…เจชเจกเฉ‡เจŸ เจ•เจฐเฉ‹

เจฐเฉ‚เจฌเฉ€ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎเจฟเฉฐเจ— เจญเจพเจธเจผเจพ เจฆเฉ‡ เจธเฉเจงเจพเจฐเจพเจคเจฎเจ• เจฐเฉ€เจฒเฉ€เจœเจผ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ 2.6.5, 2.5.7 ะธ 2.4.8, เจœเจฟเจธ เจจเฉ‡ เจšเจพเจฐ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจนเฉˆเฅค เจธเจŸเฉˆเจ‚เจกเจฐเจก เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจตเจฟเฉฑเจš เจธเจญ เจคเฉ‹เจ‚ เจ–เจคเจฐเจจเจพเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2019-16255) เจธเจผเฉˆเจฒ (lib/shell.rb), เจœเฉ‹ เจ‡เจน เจธเจนเจพเจ‡เจ• เจนเฉˆ เจ•เฉ‹เจก เจฌเจฆเจฒเจฃเจพ เจ•เจฐเฉ‹เฅค เจœเฉ‡เจ•เจฐ เจ‰เจชเจฏเฉ‹เจ—เจ•เจฐเจคเจพ เจคเฉ‹เจ‚ เจชเฉเจฐเจพเจชเจค เจกเฉ‡เจŸเจพ เจจเฉ‚เฉฐ เจธเจผเฉˆเฉฑเจฒ#[] เจœเจพเจ‚ เจธเจผเฉˆเฉฑเจฒ#เจŸเฉˆเจธเจŸ เจตเจฟเจงเฉ€เจ†เจ‚ เจฆเฉ‡ เจชเจนเจฟเจฒเฉ‡ เจ†เจฐเจ—เฉ‚เจฎเฉˆเจ‚เจŸ เจตเจฟเฉฑเจš เจชเฉเจฐเฉ‹เจธเฉˆเจธ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ‡เฉฑเจ• เจซเจพเจˆเจฒ เจฆเฉ€ เจฎเฉŒเจœเฉ‚เจฆเจ—เฉ€ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเฉ€เจ†เจ‚ เจœเจพเจ‚เจฆเฉ€เจ†เจ‚ เจนเจจ, เจคเจพเจ‚ เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจ‡เฉฑเจ• เจ†เจฐเจฌเจฟเจŸเจฐเฉ‡เจฐเฉ€ เจฐเฉ‚เจฌเฉ€ เจตเจฟเจงเฉ€ เจฆเฉ€ เจ•เจพเจฒ เจชเฉเจฐเจพเจชเจค เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจนเฉ‹เจฐ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚:

  • CVE-2019-16254 - เจฌเจฟเจฒเจŸ-เจ‡เจจ http เจธเจฐเจตเจฐ เจฆเจพ เจเจ•เจธเจชเฉ‹เจœเจฐ WEBrick HTTP เจœเจตเจพเจฌ เจธเจชเจฒเจฟเจŸเจฟเฉฐเจ— เจ…เจŸเฉˆเจ• (เจœเฉ‡เจ•เจฐ เจ•เฉ‹เจˆ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ HTTP เจœเจตเจพเจฌ เจธเจฟเจฐเจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจ—เฉˆเจฐ-เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจกเฉ‡เจŸเจพ เจธเจผเจพเจฎเจฒ เจ•เจฐเจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจธเจฟเจฐเจฒเฉ‡เจ– เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจจเจตเฉ€เจ‚ เจฒเจพเจˆเจจ เจ…เฉฑเจ–เจฐ เจชเจพ เจ•เฉ‡ เจตเฉฐเจกเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ);
  • CVE-2019-15845 "File.fnmatch" เจ…เจคเฉ‡ "File.fnmatch?" เจตเจฟเจงเฉ€เจ†เจ‚ เจฆเฉเจ†เจฐเจพ เจœเจพเจ‚เจšเฉ‡ เจ—เจ เจจเฉˆเฉฑเจฒ เจ…เฉฑเจ–เจฐ (\0) เจฆเฉ€ เจฌเจฆเจฒเฉ€เฅค เจซเจพเจˆเจฒ เจฎเจพเจฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจœเจพเจ‚เจš เจจเฉ‚เฉฐ เจ—เจฒเจค เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ เจŸเจฐเจฟเฉฑเจ—เจฐ เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ;
  • CVE-2019-16201 โ€” WEBrick เจฒเจˆ Diges เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฎเฉ‹เจกเฉ€เจŠเจฒ เจตเจฟเฉฑเจš เจธเฉ‡เจตเจพ เจคเฉ‹เจ‚ เจ‡เจจเจ•เจพเจฐเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹