Описание
Уязвимость rubygem-rack
Наименование уязвимого пакета
rubygem-rack
rubygem-rack-doc
Пакет обновления
rubygem-rack-1:2.2.22-1.red80.noarch
rubygem-rack-doc-1:2.2.22-1.red80.noarch
Версия уязвимого пакета младше
2.2.22
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) rubygem-rack Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
17.04.2026
CVE-2026-22860
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в rubygem-rack связанная с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
7.5 High
CVSS3
7.8 High
CVSS2