U radu programskog paketa Ruby uočene su i ispravljene tri sigurnosne ranjivosti koje napadaču omogućuju umetanje proizvoljne web skripte ili HTML koda, izmjenu niza podataka, izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: ruby 1.x
Operacijski sustavi: Mandriva Linux Corporate 4.0
Kritičnost: 5.9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0541, CVE-2011-1005, CVE-2011-0188
Izvorni ID preporuke: MDVSA-2011:098
Izvor: Mandriva
 
Problem:
Ranjivosti su uzrokovane pogreškama u WEBrick HTTP poslužitelju, "safe-level" značajci te datoteci "bigdecimal.c".

Posljedica:
Napadaču ranjivosti omogućuju izvođenje XSS i DoS napada, izmjenu podataka ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnike se potiče na instalaciju novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh