BDU:2020-02449

АО "НППКТ", Novell Inc., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, Ruby T Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Fedora, Ruby, Astra Linux Spe

НЕ ОЦЕНЕНО

Дата обнаружения

2020-03-19

Официальное описание

Уязвимость расширения JSON Gem интерпретатора языка программирования Ruby связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Ruby: https://www.ruby-lang.org/en/news/2020/03/19/json-dos-cve-2020-10663/

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7QL6MJD2BO4IRJ5CJFNMCDYMQQFT24BJ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/F4TNVTT66VPRMX5UZYSDGSVRXKKDDDU5/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NK2PBXWMFRUD7U7Q7LHV4KYLYID77RI4/

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-05/msg00004.html

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/04/msg00030.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОСОН Основа: Обновление программного обеспечения ruby2.5 до версии 2.5.5-repack1-3.osnova4

Для ОС ОН «Стрелец»: Обновление программного обеспечения ruby-json до версии 2.0.1+dfsg-3+deb9u1 Обновление программного обеспечения ruby2.3 до версии 2.3.3-1+deb9u9.osnova2

Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет ruby-json до 2.0.1+dfsg-3+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16 - обновить пакет ruby2.3 до 2.3.3-1+deb9u9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16