BDU:2021-01346
Rails Core Team, ООО «Ред Софт», АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения Astra Linux Special Edition для «Эльбрус», Ruby on Rails, Astra Linux Common Edition, Astra Linux Sp
2020-06-19
Уязвимость функции each_pair из strong_parameters.rb программной платформы Ruby on Rails связана с восстановлением в памяти недостоверной структуры данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для rails: Обновление программного обеспечения до 5.0.1 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета rails) до 2:4.2.7.1-1+deb9u3 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета rails) до 2:4.2.7.1-1+deb9u3 или более поздней версии Или использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения rails до версии 2:4.2.7.1-1+deb9u5