DFN-CERT

Advisory-Archiv

2020-0908: Ruby: Zwei Schwachstellen ermöglichen u. a. Ausspähen von Informationen

Historie:

Version 1 (2020-04-30 18:54)
Neues Advisory
Version 2 (2020-05-20 10:35)
Für Red Hat Enterprise Linux 7.4 Advanced Update Support (AUS) und Red Hat Enterprise Linux 7.4 Telco Extended Update Support (TUS) stehen Sicherheitsupdates für 'ruby' zur Behebung der Schwachstellen zur Verfügung.
Version 3 (2020-05-27 13:26)
Für Red Hat Enterprise Linux EUS 7.6 und for ARM 7, HPC Node (Compute Node) EUS 7.6 sowie Server AUS und TUS 7.6 stehen Sicherheitsupdates für 'ruby' bereit, um die Schwachstellen zu beheben.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter Angreifer kann aufgrund einer Schwachstelle Informationen ausspähen. Eine weitere Schwachstelle kann ein entfernter Angreifer zur Darstellung falscher Informationen ausnutzen. Ein erfolgreicher Angriff erfordert hier die Interaktion eines Benutzers und kann Einfluss auf andere Komponenten betroffener Systeme haben.

Für die Red Hat Enterprise Linux Produkte 7.5 EUS und Compute Node 7.5 EUS stehen Sicherheitsupdates zur Behebung der Schwachstelle zur Verfügung.

Schwachstellen:

CVE-2017-17742

Schwachstelle in Ruby ermöglicht Darstellen falscher Informationen

CVE-2018-8778

Schwachstelle in Ruby ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.