BDU:2019-04470

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, Ruby, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-03-28

Официальное описание

Уязвимость метода Dir.mktmpdir библиотеки tmpdir интерпретатора языка программирования Ruby существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записать произвольные файлы в файловую систему

🛡️
Технический анализ и план устранения