DFN-CERT

Advisory-Archiv

2020-1494: Rack: Zwei Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2020-07-13 14:16)
Neues Advisory
Version 2 (2020-10-01 11:29)
Canonical stellt für Ubuntu 18.04 LTS ein Sicherheitsupdate bereit, um die Schwachstellen in 'ruby-rack' zu beheben.
Version 3 (2021-04-06 17:11)
Für Ubuntu 20.10, Ubuntu 20.04 LTS und Ubuntu 16.04 LTS stehen nun ebenfalls Sicherheitsupdates zur Verfügung.
Version 4 (2022-09-26 11:53)
Für SUSE Linux Enterprise High Availability 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise High Performance Computing 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Server 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Server for SAP Applications 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Storage 6, 7 und 7.1, SUSE Manager Proxy 4.0, 4.1, 4.2 und 4.3 sowie openSUSE Leap 15.3 und 15.4 stehen Sicherheitsupdates für 'rubygem-rack' zur Behebung der Schwachstellen bereit.

Betroffene Software

Entwicklung
Middleware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen ermöglichen einem Angreifer das Umgehen von Sicherheitsvorkehrungen und das Ausspähen von Informationen aus der Ferne.

Für Debian 9 Stretch (oldstable) steht ein Sicherheitsupdate für 'ruby-rack' auf Version 1.6.4-4+deb9u2 bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2020-8161

Schwachstelle in rubygem-rack ermöglicht Ausspähen von Informationen

CVE-2020-8184

Schwachstelle in rubygem-rack ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.