DFN-CERT

Advisory-Archiv

2015-1181: RubyGems: Eine Schwachstelle ermöglicht einen DNS-Umleitungsangriff (DNS Hijack)

Historie:

Version 1 (2015-08-03 16:59)
Neues Advisory
Version 2 (2015-08-11 13:50)
Für Fedora 21 steht ein Sicherheitsupdate auf RubyGems 2.2.5 im Status 'testing' zur Verfügung.
Version 3 (2015-09-02 15:20)
Für Red Hat Software Collections 2 stehen Sicherheitsupdates für RubyGems in Form aktualisierter "rh-ruby22-ruby"-Pakete zur Verfügung.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in RubyGems ermöglicht einem entfernten, nicht authentifizierten Angreifer, Benutzer auf beliebige nicht angefragte Webseiten zu leiten.

Für Fedora 22 und 23 werden Sicherheitsupdates im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

CVE-2015-3900

Eine Schwachstelle in RubyGems ermöglicht einen DNS-Umleitungsangriff (DNS Hijack)

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.