AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當前位置:首頁 > 科技  > 知識百科

云安全日報220301: 紅帽Ruby腳本語言發現任意代碼執行漏洞,需要盡快升級

來源: 責編: 時間:2023-08-07 16:29:59 258觀看
導讀 Ruby是一種可擴展的、解釋性的、面向對象的腳本語言。它具有處理文本文件和執行系統管理任務的功能。8月5日,RedHat發布了安全更新,修復了紅帽Ruby腳本語言中發現的任意代碼

Ruby是一種可擴展的、解釋性的、面向對象的腳本語言。它具有處理文本文件和執行系統管理任務的功能。8月5日,RedHat發布了安全更新,修復了紅帽Ruby腳本語言中發現的任意代碼執行等重要漏洞。以下是漏洞詳情:4Vs28資訊網——每日最新資訊28at.com

漏洞詳情4Vs28資訊網——每日最新資訊28at.com

來源:https://access.redhat.com/errata/RHSA-2022:07084Vs28資訊網——每日最新資訊28at.com

1.CVE-2020-36327 CVSS評分:8.8 嚴重程度:高4Vs28資訊網——每日最新資訊28at.com

在安裝受源限制的gem包的依賴項時,Bundler 確定源存儲庫的方式存在漏洞。在使用多個gem存儲庫并明確定義要從哪個源存儲庫安裝某些 gem 的配置中,如果該存儲庫提供了更高版本的包,則可以從不同的源安裝受源限制的gem的依賴項。這可能導致安裝惡意gem版本和執行任意代碼。4Vs28資訊網——每日最新資訊28at.com

2.CVE-2021-41817 CVSS評分:7.5 嚴重程度:中4Vs28資訊網——每日最新資訊28at.com

在 ruby 中發現了一個漏洞,發現日期對象在解析日期期間容易受到正則表達式拒絕服務 (ReDoS) 的攻擊。此漏洞允許攻擊者通過提供特制的日期字符串來掛起 ruby 應用程序。此漏洞的最大威脅是系統可用性。4Vs28資訊網——每日最新資訊28at.com

3.CVE-2021-41819 CVSS評分:7.5 嚴重程度:中4Vs28資訊網——每日最新資訊28at.com

Ruby 到 2.6.8 中的 CGI::Cookie.parse 錯誤處理 cookie 名稱中的安全前綴。這也通過 Ruby 的 0.3.0 影響了 CGI gem。4Vs28資訊網——每日最新資訊28at.com

4.CVE-2021-32066 CVSS評分:7.4 嚴重程度:中4Vs28資訊網——每日最新資訊28at.com

Ruby 的 Net::IMAP 模塊在收到對 STARTTLS 命令的意外響應并且連接未升級為使用 TLS 時沒有引發異常。中間人攻擊者可以利用此漏洞阻止 Ruby 應用程序使用 Net::IMAP 為與 IMAP 服務器的連接啟用 TLS 加密,然后竊聽或修改通過純文本連接發送的數據。4Vs28資訊網——每日最新資訊28at.com

5.CVE-2021-31799 CVSS評分:7.0 嚴重程度:中4Vs28資訊網——每日最新資訊28at.com

在 RDoc 中發現了一個操作系統命令注入漏洞。使用 rdoc 命令為惡意 Ruby 源代碼生成文檔可能會導致以運行 rdoc 的用戶的權限執行任意命令。4Vs28資訊網——每日最新資訊28at.com

受影響產品和版本4Vs28資訊網——每日最新資訊28at.com

Red Hat Software Collections (for RHEL Server) 1 for RHEL 7 x86_644Vs28資訊網——每日最新資訊28at.com

Red Hat Software Collections (for RHEL Server for System Z) 1 for RHEL 7 s390x4Vs28資訊網——每日最新資訊28at.com

Red Hat Software Collections (for RHEL Server for IBM Power LE) 1 for RHEL 7 ppc64le4Vs28資訊網——每日最新資訊28at.com

Red Hat Software Collections (for RHEL Workstation) 1 for RHEL 7 x86_644Vs28資訊網——每日最新資訊28at.com

解決方案4Vs28資訊網——每日最新資訊28at.com

rh-ruby26-ruby 的更新現在可用于 Red Hat Software Collections。4Vs28資訊網——每日最新資訊28at.com

有關如何應用此更新的詳細信息(包括此通報中描述的更改),請參閱:4Vs28資訊網——每日最新資訊28at.com

https://access.redhat.com/articles/112584Vs28資訊網——每日最新資訊28at.com

查看更多漏洞信息 以及升級請訪問官網:4Vs28資訊網——每日最新資訊28at.com

https://access.redhat.com/security/security-updates/#/security-advisories4Vs28資訊網——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-119-2195-0.html云安全日報220301: 紅帽Ruby腳本語言發現任意代碼執行漏洞,需要盡快升級

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 一篇帶給你Tekton系列之安裝篇

下一篇: 可溶于水的機器人見過嗎?明膠和糖3D打印而成

標簽:
  • 熱門焦點
  • 官方承諾:K60至尊版將會首批升級MIUI 15

    全新的MIUI 15今天也有了消息,在官宣了K60至尊版將會搭載天璣9200+處理器和獨顯芯片X7的同時,Redmi給出了官方承諾,K60至尊重大更新首批升級,會首批推送MIUI 15。也就是說雖然
  • 分布式系統中的CAP理論,面試必問,你理解了嘛?

    對于剛剛接觸分布式系統的小伙伴們來說,一提起分布式系統,就感覺高大上,深不可測。而且看了很多書和視頻還是一臉懵逼。這篇文章主要使用大白話的方式,帶你理解一下分布式系統
  • 在線圖片編輯器,支持PSD解析、AI摳圖等

    自從我上次分享一個人開發仿造稿定設計的圖片編輯器到現在,不知不覺已過去一年時間了,期間我經歷了裁員失業、面試找工作碰壁,寒冬下一直沒有很好地履行計劃.....這些就放在日
  • 本地生活這塊肥肉,拼多多也想吃一口

    出品/壹覽商業 作者/李彥編輯/木魚拼多多也看上本地生活這塊蛋糕了。近期,拼多多在App首頁“充值中心”入口上線了本機生活界面。壹覽商業發現,該界面目前主要
  • 中國家電海外掘金正當時|出海專題

    作者|吳南南編輯|胡展嘉運營|陳佳慧出品|零態LT(ID:LingTai_LT)2023年,出海市場戰況空前,中國創業者在海外紛紛摩拳擦掌,以期能夠把中國的商業模式、創業理念、戰略打法輸出海外,他們依
  • 年輕人的“職場羞恥感”,無處不在

    作者:馮曉亭 陶 淘 李 欣 張 琳 馬舒葉來源:燃次元“人在職場,應該選擇什么樣的著裝?”近日,在網絡上,一個與著裝相關的帖子引發關注,在該帖子里,一位在高級寫字樓亞洲金
  • iQOO Neo8 Pro搶先上架:首發天璣9200+ 安卓性能之王

    經過了一段時間的密集爆料,昨日iQOO官方如期對外宣布:將于5月23日推出全新的iQOO Neo8系列新品,官方稱這是一款擁有旗艦級性能調校的作品。隨著發布時
  • 回歸OPPO兩年,一加贏了銷量,輸了品牌

    成為OPPO旗下主打性能的先鋒品牌后,一加屢創佳績。今年618期間,一加手機全渠道銷量同比增長362%,憑借一加 11、一加 Ace 2、一加 Ace 2V三款爆品,一加
  • 外交部:美方應停止在網絡安全問題上不負責任地指責他國

      中國外交部今天(16日)舉行例行記者會。會上,有記者問,美國情報官員稱,他們正在阻攔來自中國以及其他國家的黑客獲取相關科研成果。 中方對此有何評論?對此
Top