BDU:2018-00026
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition, rubygems
Дата обнаружения
2017-08-31
Официальное описание
Уязвимость менеджера пакетов rubygems существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить перезапись любого файла
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для rubygems: Обновление программного обеспечения до более поздней версии
Для Astra Linux: обновление программного обеспечения до 1.9.3.194-8.1+deb7u6 или более поздней версии