BDU:2020-00686
Сообщество свободного программного обеспечения, Rails Core Team, ООО «РусБИТех-Астра» Ruby on Rails, Astra Linux Special Edition, Debian GNU/Linux
Дата обнаружения
2018-11-27
Официальное описание
Уязвимость функции MyJob.perform_later программной платформы Ruby on Rails связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Ruby on Rails: Обновление программного обеспечения до 2:4.1.8-1+deb8u4 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета rails) до 2:4.2.7.1-1+deb9u1 или более поздней версии
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186