BDU:2019-04473

Novell Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», R Ruby, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-03-28

Официальное описание

Уязвимость методов UNIXServer.open и UNIXSocket.open интерпретатора языка программирования Ruby существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности

🛡️
Технический анализ и план устранения