BDU:2020-00863

АО "НППКТ", Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», Сообщество сво Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Ruby, Альт 8 СП, Astra Linux Sp

НЕ ОЦЕНЕНО

Дата обнаружения

2019-10-01

Официальное описание

Уязвимость метода File.fnmatch интерпретатора языка программирования Ruby существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации с помощью специально созданного сценария

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Ruby: https://www.ruby-lang.org/en/news/2019/10/01/nul-injection-file-fnmatch-cve-2019-15845/

Для Debian: https://lists.debian.org/debian-lts-announce/2019/11/msg00025.html https://www.debian.org/security/2019/dsa-4587

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2020.html

Для Ubuntu: https://usn.ubuntu.com/4201-1/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-15845

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00041.html

Для Astra Linux: Обновление программного обеспечения (пакета ruby2.5) до 2.5.5-3+deb10u1 или более поздней версии

Для ОС ОН «Стрелец»: Обновление программного обеспечения ruby2.3 до версии 2.3.3-1+deb9u9.osnova2

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Обновление программного обеспечения ruby2.5 до версии 2.5.5.repack-3+deb10u6.osnova2u1