BDU:2020-00686

Сообщество свободного программного обеспечения, Rails Core Team, ООО «РусБИТех-Астра» Ruby on Rails, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-11-27

Официальное описание

Уязвимость функции MyJob.perform_later программной платформы Ruby on Rails связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Ruby on Rails: Обновление программного обеспечения до 2:4.1.8-1+deb8u4 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета rails) до 2:4.2.7.1-1+deb9u1 или более поздней версии

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186