BDU:2019-04036

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, Ruby, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-04-28

Официальное описание

Уязвимость методов Dir.open, Dir.new, Dir.entries и Dir.empty интерпретатора языка программирования Ruby существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемым данным или оказать воздействие на целостность защищаемой информации

🛡️
Технический анализ и план устранения