• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности ELSA-2022-6585

Главная Специалистам База уязвимостей Бюллетень безопасности ELSA-2022-6585

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Описание
Уязвимость в пакетах: ruby-doc, rubygem-minitest, rubygem-rss, rubygem-power_assert, rubygem-bundler, rubygem-io-console, rubygem-irb, rubygem-typeprof, rubygem-json, ruby-libs, rubygems, ruby-devel, rubygem-rexml, rubygem-test-unit, rubygem-bigdecimal, ruby, rubygem-psych, ruby-default-gems, rubygem-rdoc, rubygem-rake, rubygem-rbs, rubygems-devel
Как исправить
Для устранения уязвимости обновите следующие пакеты:
rubygem-bigdecimal до версии 3.0.0-160.el9_0 или выше
ruby-default-gems до версии 3.0.4-160.el9_0 или выше
ruby до версии 3.0.4-160.el9_0 или выше
rubygems до версии 3.2.33-160.el9_0 или выше
rubygem-rexml до версии 3.2.5-160.el9_0 или выше
rubygem-bundler до версии 2.2.33-160.el9_0 или выше
rubygem-io-console до версии 0.5.7-160.el9_0 или выше
rubygem-json до версии 2.5.1-160.el9_0 или выше
ruby-doc до версии 3.0.4-160.el9_0 или выше
rubygem-irb до версии 1.3.5-160.el9_0 или выше
ruby-libs до версии 3.0.4-160.el9_0 или выше
rubygem-typeprof до версии 0.15.2-160.el9_0 или выше
rubygem-test-unit до версии 3.3.7-160.el9_0 или выше
ruby-devel до версии 3.0.4-160.el9_0 или выше
rubygems-devel до версии 3.2.33-160.el9_0 или выше
rubygem-minitest до версии 5.14.2-160.el9_0 или выше
rubygem-power_assert до версии 1.2.0-160.el9_0 или выше
rubygem-rdoc до версии 6.3.3-160.el9_0 или выше
rubygem-psych до версии 3.3.2-160.el9_0 или выше
rubygem-rss до версии 0.2.9-160.el9_0 или выше
rubygem-rbs до версии 1.4.0-160.el9_0 или выше
rubygem-rake до версии 13.0.3-160.el9_0 или выше
Ссылки
Источник: CVE
Наименование: CVE-2022-28738
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28738

Источник: CVE
Наименование: CVE-2022-28739
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28739

http://linux.oracle.com/errata/ELSA-2022-6585.html