INFSA-2024:6784: Устранение уязвимостей ruby:3.3

Информация о бюллетене

Идентификатор: INFSA-2024:6784

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 05:48:44 UTC

Информация о пакете

Ruby — расширяемый, интерпретируемый, объектно-ориентированный язык сценариев. Позволяет обрабатывать текстовые файлы и выполнять задачи по управлению системой.

Описание уязвимостей

  • CVE-2024-39908

    Уязвимость Ruby REXML вызвана неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41123

    Уязвимость Ruby REXML вызвана неправильной проверкой ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный XML-контент, содержащий много определённых символов.

  • CVE-2024-41946

    Уязвимость Ruby REXML вызвана неправильной проверкой ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный XML-контент.

  • CVE-2024-43398

    Уязвимость Ruby REXML вызвана неправильной проверкой ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, используя специально созданный XML-контент.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.3 нет информации
нет информации 5.3 нет информации
нет информации 3.3 нет информации
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты