BDU:2020-04070

Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения OpenSUSE Leap, Red Hat Software Collections, Bundler, Red Hat Enterprise Linux

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-07-30

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Высокая
Привилегии
Юзер
Жертва
Клик/Действие
Строка: AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость менеджера управления пакетами gems проектов Ruby Bundler связана с использованием файлов и каталогов, доступных внешним сторонам. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Bundler: https://github.com/rubygems/bundler/pull/7416/files

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-3881/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-3881

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!