2016-0468: Ruby on Rails (Action Pack): Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2016-03-17 11:44)
- Neues Advisory
- Version 2 (2016-03-24 10:33)
- Für SUSE OpenStack Cloud 6 und SUSE Enterprise Storage 2.1 stehen aktualisierte rubygem-actionview-4_2 Pakete als Sicherheitsupdate bereit.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle im Ruby on Rails Modul Action Pack ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode zur Ausführung zu bringen.
Für die Distribution openSUSE Leap 42.1 steht ein Sicherheitsupdate für rubygem-actionview-4_2 bereit, um diese Schwachstelle zu adressieren.
Schwachstellen:
CVE-2016-2098
Schwachstelle in RubyGem Action Pack ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.