Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2022-0672

Опубликовано: 28 фев. 2022
Источник: oracle-oval
Платформа: Oracle Linux 8

Описание

ELSA-2022-0672: ruby:2.5 security update (MODERATE)

ruby [2.5.9-109]

  • Properly fix command injection vulnerability in Rdoc. Related: CVE-2021-31799

[2.5.9-108]

  • Fix command injection vulnerability in RDoc. Resolves: CVE-2021-31799
  • Fix StartTLS stripping vulnerability in Net::IMAP Resolves: CVE-2021-32066
  • Fix FTP PASV command response can cause Net::FTP to connect to arbitrary host. Resolves: CVE-2021-31810

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

Module ruby:2.5 is enabled

rubygem-abrt

0.3.0-4.module+el8.3.0+7756+e45777e9

rubygem-abrt-doc

0.3.0-4.module+el8.3.0+7756+e45777e9

rubygem-bson

4.3.0-2.module+el8.3.0+7756+e45777e9

rubygem-bson-doc

4.3.0-2.module+el8.3.0+7756+e45777e9

rubygem-bundler

1.16.1-4.module+el8.5.0+20497+d0a7b862

rubygem-bundler-doc

1.16.1-4.module+el8.5.0+20497+d0a7b862

rubygem-mongo

2.5.1-2.module+el8.3.0+7756+e45777e9

rubygem-mongo-doc

2.5.1-2.module+el8.3.0+7756+e45777e9

rubygem-mysql2

0.4.10-4.module+el8.3.0+7756+e45777e9

rubygem-mysql2-doc

0.4.10-4.module+el8.3.0+7756+e45777e9

rubygem-pg

1.0.0-2.module+el8.3.0+7756+e45777e9

rubygem-pg-doc

1.0.0-2.module+el8.3.0+7756+e45777e9

Oracle Linux x86_64

Module ruby:2.5 is enabled

rubygem-abrt

0.3.0-4.module+el8.3.0+7756+e45777e9

rubygem-abrt-doc

0.3.0-4.module+el8.3.0+7756+e45777e9

rubygem-bson

4.3.0-2.module+el8.3.0+7756+e45777e9

rubygem-bson-doc

4.3.0-2.module+el8.3.0+7756+e45777e9

rubygem-bundler

1.16.1-4.module+el8.5.0+20497+d0a7b862

rubygem-bundler-doc

1.16.1-4.module+el8.5.0+20497+d0a7b862

rubygem-mongo

2.5.1-2.module+el8.3.0+7756+e45777e9

rubygem-mongo-doc

2.5.1-2.module+el8.3.0+7756+e45777e9

rubygem-mysql2

0.4.10-4.module+el8.3.0+7756+e45777e9

rubygem-mysql2-doc

0.4.10-4.module+el8.3.0+7756+e45777e9

rubygem-pg

1.0.0-2.module+el8.3.0+7756+e45777e9

rubygem-pg-doc

1.0.0-2.module+el8.3.0+7756+e45777e9

Связанные уязвимости

suse-cvrf
больше 3 лет назад

Security update for ruby2.5

suse-cvrf
больше 3 лет назад

Security update for ruby2.5

suse-cvrf
больше 3 лет назад

Security update for ruby2.5

rocky
больше 3 лет назад

Moderate: ruby:2.5 security update

oracle-oval
больше 3 лет назад

ELSA-2022-0672-1: ruby:2.5 security update (MODERATE)