Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
ruby
(any)
ruby-default-gems
(any)
ruby-devel
(any)
ruby-doc
(any)
rubygem-bigdecimal
(any)
rubygem-bundler
(any)
rubygem-io-console
(any)
rubygem-irb
(any)
rubygem-json
(any)
rubygem-minitest
(any)
rubygem-power_assert
(any)
rubygem-psych
(any)
rubygem-rake
(any)
rubygem-rbs
(any)
rubygem-rdoc
(any)
rubygem-rexml
(any)
rubygem-rss
(any)
rubygems
(any)
rubygems-devel
(any)
rubygem-test-unit
(any)
rubygem-typeprof
(any)
ruby-libs
(any)
Описание
Уязвимость в пакетах: ruby-doc, rubygem-minitest, rubygem-rss, rubygem-power_assert, rubygem-bundler, rubygem-io-console, rubygem-irb, rubygem-typeprof, rubygem-json, ruby-libs, rubygems, ruby-devel, rubygem-rexml, rubygem-test-unit, rubygem-bigdecimal, ruby, rubygem-psych, ruby-default-gems, rubygem-rdoc, rubygem-rake, rubygem-rbs, rubygems-devel
Как исправить
Для устранения уязвимости обновите следующие пакеты:
rubygem-bigdecimal до версии 3.0.0-160.el9_0 или выше
ruby-default-gems до версии 3.0.4-160.el9_0 или выше
ruby до версии 3.0.4-160.el9_0 или выше
rubygems до версии 3.2.33-160.el9_0 или выше
rubygem-rexml до версии 3.2.5-160.el9_0 или выше
rubygem-bundler до версии 2.2.33-160.el9_0 или выше
rubygem-io-console до версии 0.5.7-160.el9_0 или выше
rubygem-json до версии 2.5.1-160.el9_0 или выше
ruby-doc до версии 3.0.4-160.el9_0 или выше
rubygem-irb до версии 1.3.5-160.el9_0 или выше
ruby-libs до версии 3.0.4-160.el9_0 или выше
rubygem-typeprof до версии 0.15.2-160.el9_0 или выше
rubygem-test-unit до версии 3.3.7-160.el9_0 или выше
ruby-devel до версии 3.0.4-160.el9_0 или выше
rubygems-devel до версии 3.2.33-160.el9_0 или выше
rubygem-minitest до версии 5.14.2-160.el9_0 или выше
rubygem-power_assert до версии 1.2.0-160.el9_0 или выше
rubygem-rdoc до версии 6.3.3-160.el9_0 или выше
rubygem-psych до версии 3.3.2-160.el9_0 или выше
rubygem-rss до версии 0.2.9-160.el9_0 или выше
rubygem-rbs до версии 1.4.0-160.el9_0 или выше
rubygem-rake до версии 13.0.3-160.el9_0 или выше
rubygem-bigdecimal до версии 3.0.0-160.el9_0 или выше
ruby-default-gems до версии 3.0.4-160.el9_0 или выше
ruby до версии 3.0.4-160.el9_0 или выше
rubygems до версии 3.2.33-160.el9_0 или выше
rubygem-rexml до версии 3.2.5-160.el9_0 или выше
rubygem-bundler до версии 2.2.33-160.el9_0 или выше
rubygem-io-console до версии 0.5.7-160.el9_0 или выше
rubygem-json до версии 2.5.1-160.el9_0 или выше
ruby-doc до версии 3.0.4-160.el9_0 или выше
rubygem-irb до версии 1.3.5-160.el9_0 или выше
ruby-libs до версии 3.0.4-160.el9_0 или выше
rubygem-typeprof до версии 0.15.2-160.el9_0 или выше
rubygem-test-unit до версии 3.3.7-160.el9_0 или выше
ruby-devel до версии 3.0.4-160.el9_0 или выше
rubygems-devel до версии 3.2.33-160.el9_0 или выше
rubygem-minitest до версии 5.14.2-160.el9_0 или выше
rubygem-power_assert до версии 1.2.0-160.el9_0 или выше
rubygem-rdoc до версии 6.3.3-160.el9_0 или выше
rubygem-psych до версии 3.3.2-160.el9_0 или выше
rubygem-rss до версии 0.2.9-160.el9_0 или выше
rubygem-rbs до версии 1.4.0-160.el9_0 или выше
rubygem-rake до версии 13.0.3-160.el9_0 или выше
Ссылки
Источник: CVE
Наименование: CVE-2022-28738
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28738
Источник: CVE
Наименование: CVE-2022-28739
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28739
http://linux.oracle.com/errata/ELSA-2022-6585.html
Наименование: CVE-2022-28738
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28738
Источник: CVE
Наименование: CVE-2022-28739
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28739
http://linux.oracle.com/errata/ELSA-2022-6585.html