Ruby是一种可扩展的解释性的面向对象的脚本语言
Ruby是一种可扩展的,解释性的,面向对象的脚本语言它具有处理文本文件和执行系统管理任务的功能日前,RedHat发布了安全更新,修复了红帽Ruby脚本语言中发现的任意代码执行等重要漏洞
漏洞详情
1.CVE—2020—36327 CVSS评分:8.8 严重程度:高
在安装受源限制的gem包的依赖项时,Bundler 确定源存储库的方式存在漏洞在使用多个gem存储库并明确定义要从哪个源存储库安装某些 gem 的配置中,如果该存储库提供了更高版本的包,则可以从不同的源安装受源限制的gem的依赖项这可能导致安装恶意gem版本和执行任意代码
2.CVE—2019—16255 CVSS评分:8.1 严重程度:中
Ruby 到 2.4.7,2.5.x 到 2.5.6 和 2.6.x 到 2.6.4 允许代码注入,如果第一个参数到 Shell# 或 Shell#test 在 lib/shell .rb 是不受信任的数据攻击者可以利用它来调用任意 Ruby 方法
3.CVE—2020—25613 CVSS评分:7.5 严重程度:中
4.CVE—2019—16201 CVSS评分:7.5 严重程度:中
5.CVE—2021—41817 CVSS评分:7.5 严重程度:中
在 ruby 中发现了一个漏洞,发现日期对象在解析日期期间容易受到正则表达式拒绝服务 的攻击此漏洞允许攻击者通过提供特制的日期字符串来挂起 ruby 应用程序此漏洞的最大威胁是系统可用性
受影响产品和版本
Red Hat Enterprise Linux for x86_64 — Extended Update Support 8.2 x86_64
Red Hat Enterprise Linux Server — AUS 8.2 x86_64
Red Hat Enterprise Linux for IBM z Systems — Extended Update Support 8.2 s390x
Red Hat Enterprise Linux for Power, little endian — Extended Update Support 8.2 ppc64le
Red Hat Enterprise Linux Server — TUS 8.2 x86_64
Red Hat Enterprise Linux for ARM 64 — Extended Update Support 8.2 aarch64
Red Hat Enterprise Linux Server — Update Services for SAP Solutions 8.2 ppc64leRed Hat Enterprise Linux Server — Update Services for SAP Solutions 8.2 x86_64
解决方案
ruby:2.6 模块的更新现在可用于 Red Hat Enterprise Linux 8.2 扩展更新支持。
有关如何应用此更新的详细信息,请参阅:
本文核心数据为:中国政务微博结构,政府机构官方微博数量,各省政务微博竞争力。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
热门阅读
- 1经济周期后期和美联储加息周期中优质股
- 2奥拓电子:公司在XR技术的影视应用领
- 3动力电池装车量环比下滑同比大增实现同
- 492#汽油即将破8块大关新能源补贴滑
- 5以出色的产品力和超高的性价比成为了国
- 6跨境电子商务零售进口商品清单采取‘正
- 7上市后好评如潮,合创Z03凭什么获得
- 8坦克高端的另一面,品质服务是面放大镜
- 9极米科技2月22日晚间发布公告称占公
- 102018年至2021年上半年海底捞门
- 11HERA赫妍推出护肤系列重点关注25
- 12固特异公布2021年第四季度及全年财
- 132021年房贷集中度政策下两成首付的
- 14上海家化:公司持漳州片仔癀上海家化口
- 15避险情绪升温,黄金概念股发力走高,金
- 16科创板行业主题ETF来了场内ETF市
- 17富奥股份:近年来在“轻量化、电动化、
- 18中央广播电视总台举办的第二届中国品牌
- 19伦敦金融科技创企PrimaryBid
- 20美团-W3690.HK跌6.7%,换
- 21本月央行平价续作MLF市场对本月LP
- 22大连机场:在大连中转乘机可免费住宿和
- 23合资车企人才流动加剧主要由四方面原因
- 24您可能会问Plus8不是在2018年
- 25全新的2023福特Ranger被披露
- 26中信保诚基金韩海平谈“固收+”投资:
- 27亿达中国1月份销售额同比减少70.3
- 281月18日宁德时期全资子公司(UNE
- 29中兴威狮1949:根据国情场景设计的
- 30纯粹驾趣SUV新MAZDACX-5正
汽车点评网 分析汽车
关注汽车点评网,收听和分享“汽车秘密”
携手汽车点评网,为您提供更多汽车行业新鲜货。