VDB
BDU%3A2018-00591
BDU%3A2018-00591
PUBLISHED
CVSS 7.5 HIGH
Уязвимость системы управления пакетами RubyGems, связанная с неправльной проверкой криптографической подписи, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения | Astra Linux Special Edition (запись в едином реестре российских программ №369), rubygems |
Timeline
- Apr 27, 2018 CVE Published
- Sep 30, 2024 CVE Updated
References
- http://blog.rubygems.org/2018/02/15/2.7.6-released.html url
- https://github.com/rubygems/rubygems/commit/f5042b879259b1f1ce95a0c5082622c646376693 url
- https://lists.debian.org/debian-lts-announce/2018/04/msg00000.html url
- https://lists.debian.org/debian-lts-announce/2018/04/msg00001.html url
- https://usn.ubuntu.com/3621-1/ url
- https://access.redhat.com/security/cve/cve-2018-1000076 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 advisory