Kod programskog paketa ruby otkrivena su tri sigurnosna propusta. Navedeni nedostaci omogućuju izvođenje MITM napada, izmjenu datoteka i zaobilaženje sigurnosnih ograničenja.

Paket: ruby 1.x
Operacijski sustavi: Ubuntu Linux 12.04
Kritičnost: 4.1
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1005, CVE-2012-2126, CVE-2012-2125
Izvorni ID preporuke: USN-1583-1
Izvor: Ubuntu
 
Problem:
Ranjivosti su uzrokovane pogrešnom obradom ulaznih nizova, SSL certifikata te nepravilnosti komponente koja preusmjerava HTTPS na HTTP.

Posljedica:
Napadači mogu izvesti MITM napad, promijeniti određene podatke te zaobići postavljena sigurnosna ograničenja.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh