AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當(dāng)前位置:首頁 > 科技  > 知識(shí)百科

云安全日?qǐng)?bào)220222: 紅帽Ruby腳本語言發(fā)現(xiàn)任意代碼執(zhí)行漏洞,需要盡快升級(jí)

來源: 責(zé)編: 時(shí)間:2023-08-07 16:29:55 261觀看
導(dǎo)讀 Ruby是一種可擴(kuò)展的、解釋性的、面向?qū)ο蟮哪_本語言。它具有處理文本文件和執(zhí)行系統(tǒng)管理任務(wù)的功能。8月5日,RedHat發(fā)布了安全更新,修復(fù)了紅帽Ruby腳本語言中發(fā)現(xiàn)的任意代碼

Ruby是一種可擴(kuò)展的、解釋性的、面向?qū)ο蟮哪_本語言。它具有處理文本文件和執(zhí)行系統(tǒng)管理任務(wù)的功能。8月5日,RedHat發(fā)布了安全更新,修復(fù)了紅帽Ruby腳本語言中發(fā)現(xiàn)的任意代碼執(zhí)行等重要漏洞。以下是漏洞詳情:nwm28資訊網(wǎng)——每日最新資訊28at.com

漏洞詳情nwm28資訊網(wǎng)——每日最新資訊28at.com

來源:https://access.redhat.com/errata/RHSA-2022:0582nwm28資訊網(wǎng)——每日最新資訊28at.com

1.CVE-2020-36327 CVSS評(píng)分:8.8 嚴(yán)重程度:高nwm28資訊網(wǎng)——每日最新資訊28at.com

在安裝受源限制的gem包的依賴項(xiàng)時(shí),Bundler 確定源存儲(chǔ)庫的方式存在漏洞。在使用多個(gè)gem存儲(chǔ)庫并明確定義要從哪個(gè)源存儲(chǔ)庫安裝某些 gem 的配置中,如果該存儲(chǔ)庫提供了更高版本的包,則可以從不同的源安裝受源限制的gem的依賴項(xiàng)。這可能導(dǎo)致安裝惡意gem版本和執(zhí)行任意代碼。nwm28資訊網(wǎng)——每日最新資訊28at.com

2.CVE-2019-16255 CVSS評(píng)分:8.1 嚴(yán)重程度:中nwm28資訊網(wǎng)——每日最新資訊28at.com

Ruby 到 2.4.7、2.5.x 到 2.5.6 和 2.6.x 到 2.6.4 允許代碼注入,如果第一個(gè)參數(shù)(又名“命令”參數(shù))到 Shell#[] 或 Shell#test 在 lib/shell .rb 是不受信任的數(shù)據(jù)。攻擊者可以利用它來調(diào)用任意 Ruby 方法。nwm28資訊網(wǎng)——每日最新資訊28at.com

3.CVE-2020-25613 CVSS評(píng)分:7.5 嚴(yán)重程度:中nwm28資訊網(wǎng)——每日最新資訊28at.com

在 Ruby 2.5.8、2.6.x 到 2.6.6 和 2.7.x 到 2.7.1 中發(fā)現(xiàn)了一個(gè)問題。WEBrick 是一個(gè)與 Ruby 捆綁在一起的簡(jiǎn)單 HTTP 服務(wù)器,它沒有嚴(yán)格檢查傳輸編碼標(biāo)頭值。攻擊者可能會(huì)利用此問題繞過反向代理(其標(biāo)頭檢查也很差),這可能導(dǎo)致 HTTP 請(qǐng)求走私攻擊。nwm28資訊網(wǎng)——每日最新資訊28at.com

4.CVE-2019-16201 CVSS評(píng)分:7.5 嚴(yán)重程度:中nwm28資訊網(wǎng)——每日最新資訊28at.com

Ruby 中的 WEBrick::HTTPAuth::DigestAuth 到 2.4.7、2.5.x 到 2.5.6 和 2.6.x 到 2.6.4 有一個(gè)正則表達(dá)式拒絕服務(wù),原因是循環(huán)/回溯。受害者必須將使用 DigestAuth 的 WEBrick 服務(wù)器暴露給 Internet 或不受信任的網(wǎng)絡(luò)。nwm28資訊網(wǎng)——每日最新資訊28at.com

5.CVE-2021-41817 CVSS評(píng)分:7.5 嚴(yán)重程度:中nwm28資訊網(wǎng)——每日最新資訊28at.com

在 ruby 中發(fā)現(xiàn)了一個(gè)漏洞,發(fā)現(xiàn)日期對(duì)象在解析日期期間容易受到正則表達(dá)式拒絕服務(wù) (ReDoS) 的攻擊。此漏洞允許攻擊者通過提供特制的日期字符串來掛起 ruby 應(yīng)用程序。此漏洞的最大威脅是系統(tǒng)可用性。nwm28資訊網(wǎng)——每日最新資訊28at.com

受影響產(chǎn)品和版本nwm28資訊網(wǎng)——每日最新資訊28at.com

Red Hat Enterprise Linux for x86_64 - Extended Update Support 8.2 x86_64nwm28資訊網(wǎng)——每日最新資訊28at.com

Red Hat Enterprise Linux Server - AUS 8.2 x86_64nwm28資訊網(wǎng)——每日最新資訊28at.com

Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 8.2 s390xnwm28資訊網(wǎng)——每日最新資訊28at.com

Red Hat Enterprise Linux for Power, little endian - Extended Update Support 8.2 ppc64lenwm28資訊網(wǎng)——每日最新資訊28at.com

Red Hat Enterprise Linux Server - TUS 8.2 x86_64nwm28資訊網(wǎng)——每日最新資訊28at.com

Red Hat Enterprise Linux for ARM 64 - Extended Update Support 8.2 aarch64nwm28資訊網(wǎng)——每日最新資訊28at.com

Red Hat Enterprise Linux Server (for IBM Power LE) - Update Services for SAP Solutions 8.2 ppc64leRed Hat Enterprise Linux Server - Update Services for SAP Solutions 8.2 x86_64nwm28資訊網(wǎng)——每日最新資訊28at.com

解決方案nwm28資訊網(wǎng)——每日最新資訊28at.com

ruby:2.6 模塊的更新現(xiàn)在可用于 Red Hat Enterprise Linux 8.2 擴(kuò)展更新支持。nwm28資訊網(wǎng)——每日最新資訊28at.com

有關(guān)如何應(yīng)用此更新的詳細(xì)信息(包括此通報(bào)中描述的更改),請(qǐng)參閱:nwm28資訊網(wǎng)——每日最新資訊28at.com

https://access.redhat.com/articles/11258nwm28資訊網(wǎng)——每日最新資訊28at.com

查看更多漏洞信息 以及升級(jí)請(qǐng)?jiān)L問官網(wǎng):nwm28資訊網(wǎng)——每日最新資訊28at.com

https://access.redhat.com/security/security-updates/#/security-advisoriesnwm28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-119-2170-0.html云安全日?qǐng)?bào)220222: 紅帽Ruby腳本語言發(fā)現(xiàn)任意代碼執(zhí)行漏洞,需要盡快升級(jí)

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com

上一篇: 谷歌AI一次注釋了10%的已知蛋白質(zhì)序列,超過人類十年研究成果

下一篇: Kubernetes的高級(jí)部署策略集 譯文

標(biāo)簽:
  • 熱門焦點(diǎn)
  • 6月安卓手機(jī)性價(jià)比榜:Note 12 Turbo斷層式碾壓

    6月份有一個(gè)618,雖然這是京東周年慶的日子,但別的電商也都不約而同的跟進(jìn)了,反正促銷沒壞處,廠商和用戶都能滿意。618期間一些產(chǎn)品也出現(xiàn)了歷史低價(jià),那么各個(gè)價(jià)位段的產(chǎn)品性價(jià)比
  • 5月安卓手機(jī)好評(píng)榜:魅族20 Pro奪冠

    性能榜和性價(jià)比榜之后,我們來看最后的安卓手機(jī)好評(píng)榜,數(shù)據(jù)來源安兔兔評(píng)測(cè),收集時(shí)間2023年5月1日至5月31日,僅限國內(nèi)市場(chǎng)。第一名:魅族20 Pro好評(píng)率:97.50%不得不感慨魅族老品牌還
  • 破圈是B站頭上的緊箍咒

    來源 | 光子星球撰文 | 吳坤諺編輯 | 吳先之每年的暑期檔都少不了瞄準(zhǔn)追劇女孩們的古偶劇集,2021年有優(yōu)酷的《山河令》,2022年有愛奇藝的《蒼蘭訣》,今年卻輪到小破站抓住了追
  • 年輕人的“職場(chǎng)羞恥感”,無處不在

    作者:馮曉亭 陶 淘 李 欣 張 琳 馬舒葉來源:燃次元“人在職場(chǎng),應(yīng)該選擇什么樣的著裝?”近日,在網(wǎng)絡(luò)上,一個(gè)與著裝相關(guān)的帖子引發(fā)關(guān)注,在該帖子里,一位在高級(jí)寫字樓亞洲金
  • 認(rèn)真聊聊東方甄選:如何告別低垂的果實(shí)

    來源:山核桃作者:財(cái)經(jīng)無忌爆火一年后,俞敏洪和他的東方甄選依舊是頗受外界關(guān)心的“網(wǎng)紅”。7月5日至9日,為期5天的東方甄選“甘肅行”首次在自有App內(nèi)直播,
  • 三星推出Galaxy Tab S9系列平板電腦以及Galaxy Watch6系列智能手表

    2023年7月26日,三星電子正式發(fā)布了Galaxy Z Flip5與Galaxy Z Fold5。除此之外,Galaxy Tab S9系列平板電腦以及三星Galaxy Watch6系列智能手表也同期
  • 朋友圈可以修改可見范圍了 蘋果用戶可率先體驗(yàn)

    近日,iOS用戶迎來微信8.0.27正式版更新,除了可更換二維碼背景外,還新增了多項(xiàng)實(shí)用功能。在新版微信中,朋友圈終于可以修改可見范圍,簡(jiǎn)單來說就是已發(fā)布的朋友圈
  • 2022爆款:ROG魔霸6 冰川散熱系統(tǒng)持續(xù)護(hù)航

    喜逢開學(xué)季,各大商家開始推出自己的新產(chǎn)品,進(jìn)行打折促銷活動(dòng)。對(duì)于忠實(shí)的端游愛好者來說,能夠擁有一款夢(mèng)寐以求的筆記本電腦是一件十分開心的事。但是現(xiàn)在的
  • Meta盲目擴(kuò)張致超萬人被裁,重金押注元宇宙而前景未明

    圖片來源:圖蟲創(chuàng)意日前,Meta創(chuàng)始人兼CEO 馬克·扎克伯發(fā)布公開信,宣布Meta計(jì)劃裁員超11000人,占其員工總數(shù)13%。他公開承認(rèn)了自己的預(yù)判失誤:“不僅
Top