2020-1494: Rack: Zwei Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2020-07-13 14:16)
- Neues Advisory
- Version 2 (2020-10-01 11:29)
- Canonical stellt für Ubuntu 18.04 LTS ein Sicherheitsupdate bereit, um die Schwachstellen in 'ruby-rack' zu beheben.
- Version 3 (2021-04-06 17:11)
- Für Ubuntu 20.10, Ubuntu 20.04 LTS und Ubuntu 16.04 LTS stehen nun ebenfalls Sicherheitsupdates zur Verfügung.
- Version 4 (2022-09-26 11:53)
- Für SUSE Linux Enterprise High Availability 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise High Performance Computing 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Server 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Server for SAP Applications 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Storage 6, 7 und 7.1, SUSE Manager Proxy 4.0, 4.1, 4.2 und 4.3 sowie openSUSE Leap 15.3 und 15.4 stehen Sicherheitsupdates für 'rubygem-rack' zur Behebung der Schwachstellen bereit.
Betroffene Software
Entwicklung
Middleware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen ermöglichen einem Angreifer das Umgehen von Sicherheitsvorkehrungen und das Ausspähen von Informationen aus der Ferne.
Für Debian 9 Stretch (oldstable) steht ein Sicherheitsupdate für 'ruby-rack' auf Version 1.6.4-4+deb9u2 bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2020-8161
Schwachstelle in rubygem-rack ermöglicht Ausspähen von InformationenCVE-2020-8184
Schwachstelle in rubygem-rack ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.