BDU:2020-05763

Novell Inc., Canonical Ltd., Jim Weirich, АО «Концерн ВНИИНС», Сообщество свободного программного об Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Fedora, Rake, Astra Linux Spe

НЕ ОЦЕНЕНО

Дата обнаружения

2020-02-24

Официальное описание

Уязвимость реализации класса Rake::FileList инструмента для автоматизации сборки программного кода Rake связана с непринятием мер по нейтрализации специальных элементов, используемых в командах операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Rake: https://rubygems.org/gems/rake/versions/12.3.3

Для Debian: https://lists.debian.org/debian-lts-announce/2020/02/msg00026.html

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/523CLQ62VRN3VVC52KMPTROCCKY4Z36B/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VXMX4ARNX2JLRJMSH4N3J3UBMUT5CI44/

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00041.html

Для Ubuntu: https://ubuntu.com/security/notices/USN-4295-1

Для Astra Linux: Обновление программного обеспечения (пакета rake) до 12.3.1-3+deb10u1 или более поздней версии И использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения rake до версии 10.5.0-2+deb9u1