DFN-CERT

Advisory-Archiv

2016-0468: Ruby on Rails (Action Pack): Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2016-03-17 11:44)
Neues Advisory
Version 2 (2016-03-24 10:33)
Für SUSE OpenStack Cloud 6 und SUSE Enterprise Storage 2.1 stehen aktualisierte rubygem-actionview-4_2 Pakete als Sicherheitsupdate bereit.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle im Ruby on Rails Modul Action Pack ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode zur Ausführung zu bringen.

Für die Distribution openSUSE Leap 42.1 steht ein Sicherheitsupdate für rubygem-actionview-4_2 bereit, um diese Schwachstelle zu adressieren.

Schwachstellen:

CVE-2016-2098

Schwachstelle in RubyGem Action Pack ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.