BDU:2019-04230

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap, Debian GNU/Linux, ruby

НЕ ОЦЕНЕНО

Дата обнаружения

2018-02-15

Официальное описание

Уязвимость компонентов lib/rubygems/commands/owner_command.rb и test/rubygems/test_gem_commands_owner_command.rb системы управления пакетами RubyGems связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного YAML-файла

🛡️
Технический анализ и план устранения