BDU:2021-01345
Rails Core Team, ООО «Ред Софт», АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения Astra Linux Special Edition для «Эльбрус», Ruby on Rails, Astra Linux Common Edition, Astra Linux Sp
2020-06-19
Уязвимость компонентов из mem_cache_store.rb и redis_cache_store.rb программной платформы Ruby on Rails связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для rails: Обновление программного обеспечения до 5.0.1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета rails) до 2:4.2.7.1-1+deb9u3 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета rails) до 2:4.2.7.1-1+deb9u3 или более поздней версии Или использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения rails до версии 2:4.2.7.1-1+deb9u5