U radu programskog paketa Ruby uočeno je nekoliko sigurnosnih propusta koje zlonamjerni korisnici mogu iskoristiti za izvođenje XSS i DoS napada, brisanje proizvoljnih datoteka ili pokretanje proizvoljnog programskog koda.

Paket: ruby 1.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0541, CVE-2011-1004, CVE-2011-1005, CVE-2011-0188
Izvorni ID preporuke: MDVSA-2011:097
Izvor: Mandriva
 
Problem:
Propusti su posljedica XSS ranjivosti u WEBrick HTTP poslužitelju, nepravilnosti u "FileUtils.remove_entry_secure" metodi, "safe-level" funkcionalnosti i "VpMemAlloc()" funkciji.

Posljedica:
Napadaču propusti omogućuju umetanje proizvoljne web skripte ili HTML koda, brisanje proizvoljnih datoteka, izvođenje napada uskraćivanja usluge te pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh