2020-0908: Ruby: Zwei Schwachstellen ermöglichen u. a. Ausspähen von Informationen
Historie:
- Version 1 (2020-04-30 18:54)
- Neues Advisory
- Version 2 (2020-05-20 10:35)
- Für Red Hat Enterprise Linux 7.4 Advanced Update Support (AUS) und Red Hat Enterprise Linux 7.4 Telco Extended Update Support (TUS) stehen Sicherheitsupdates für 'ruby' zur Behebung der Schwachstellen zur Verfügung.
- Version 3 (2020-05-27 13:26)
- Für Red Hat Enterprise Linux EUS 7.6 und for ARM 7, HPC Node (Compute Node) EUS 7.6 sowie Server AUS und TUS 7.6 stehen Sicherheitsupdates für 'ruby' bereit, um die Schwachstellen zu beheben.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter Angreifer kann aufgrund einer Schwachstelle Informationen ausspähen. Eine weitere Schwachstelle kann ein entfernter Angreifer zur Darstellung falscher Informationen ausnutzen. Ein erfolgreicher Angriff erfordert hier die Interaktion eines Benutzers und kann Einfluss auf andere Komponenten betroffener Systeme haben.
Für die Red Hat Enterprise Linux Produkte 7.5 EUS und Compute Node 7.5 EUS stehen Sicherheitsupdates zur Behebung der Schwachstelle zur Verfügung.
Schwachstellen:
CVE-2017-17742
Schwachstelle in Ruby ermöglicht Darstellen falscher InformationenCVE-2018-8778
Schwachstelle in Ruby ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.