2015-1181: RubyGems: Eine Schwachstelle ermöglicht einen DNS-Umleitungsangriff (DNS Hijack)
Historie:
- Version 1 (2015-08-03 16:59)
- Neues Advisory
- Version 2 (2015-08-11 13:50)
- Für Fedora 21 steht ein Sicherheitsupdate auf RubyGems 2.2.5 im Status 'testing' zur Verfügung.
- Version 3 (2015-09-02 15:20)
- Für Red Hat Software Collections 2 stehen Sicherheitsupdates für RubyGems in Form aktualisierter "rh-ruby22-ruby"-Pakete zur Verfügung.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in RubyGems ermöglicht einem entfernten, nicht authentifizierten Angreifer, Benutzer auf beliebige nicht angefragte Webseiten zu leiten.
Für Fedora 22 und 23 werden Sicherheitsupdates im Status 'testing' zur Verfügung gestellt.
Schwachstellen:
CVE-2015-3900
Eine Schwachstelle in RubyGems ermöglicht einen DNS-Umleitungsangriff (DNS Hijack)
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.