Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220516-06

Опубликовано: 16 мая 2022
Источник: redos

Описание

Множественные уязвимости Ruby

Наименование уязвимого пакета

ruby

Пакет обновления

ruby-0:2.7.6-129.el7.x86_64

Версия уязвимого пакета младше

2.7.6-129

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Ruby или Установить обновление для пакета(ов) Ruby

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

16.05.2022

CVE-2022-28739

Идентификатор БДУ ФСТЭК России:

BDU:2022-03067

Описание уязвимости:

Уязвимость высокоуровневого языка программирования Ruby связана с ошибкой преобразования типа в некоторых методах преобразования, таких как Kernel#Float и String#to_f. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные уязвимому приложению, вызвать повреждение памяти и выполнить произвольный код в системе

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2022-28738

Идентификатор БДУ ФСТЭК России:

BDU:2022-03068

Описание уязвимости:

Уязвимость высокоуровневого языка программирования Ruby связана с граничной ошибкой в процессе компиляции Regexp. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать ошибку освобождения памяти и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2