BDU:2020-00863
АО "НППКТ", Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», Сообщество сво Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Ruby, Альт 8 СП, Astra Linux Sp
2019-10-01
Уязвимость метода File.fnmatch интерпретатора языка программирования Ruby существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации с помощью специально созданного сценария
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Ruby: https://www.ruby-lang.org/en/news/2019/10/01/nul-injection-file-fnmatch-cve-2019-15845/
Для Debian: https://lists.debian.org/debian-lts-announce/2019/11/msg00025.html https://www.debian.org/security/2019/dsa-4587
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2020.html
Для Ubuntu: https://usn.ubuntu.com/4201-1/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-15845
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00041.html
Для Astra Linux: Обновление программного обеспечения (пакета ruby2.5) до 2.5.5-3+deb10u1 или более поздней версии
Для ОС ОН «Стрелец»: Обновление программного обеспечения ruby2.3 до версии 2.3.3-1+deb9u9.osnova2
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Обновление программного обеспечения ruby2.5 до версии 2.5.5.repack-3+deb10u6.osnova2u1