INFSA-2025:4063: Устранение уязвимостей ruby:3.1

Информация о бюллетене

Идентификатор: INFSA-2025:4063

Тип: устранение уязвимостей

Дата публикации: 2025-05-07 12:33:35 UTC

Информация о пакете

Ruby — расширяемый, интерпретируемый, объектно-ориентированный язык сценариев. Позволяет обрабатывать текстовые файлы и выполнять задачи по управлению системой.

Описание уязвимостей

  • CVE-2024-41123

    Уязвимость Ruby REXML вызвана неправильной проверкой ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный XML-контент, содержащий много определённых символов.

  • CVE-2024-41946

    Уязвимость Ruby REXML вызвана неправильной проверкой ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный XML-контент.

  • CVE-2024-43398

    Уязвимость Ruby REXML вызвана неправильной проверкой ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, используя специально созданный XML-контент.

  • CVE-2024-39908

    Уязвимость Ruby REXML вызвана неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2025-27219

    Уязвимость программного средства cgi gem, связанная с неправильная проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-27220

    Уязвимость программного средства cgi gem, связанная с недостаточной проверкой ввода при обработке ненадёжного ввода с помощью регулярных выражений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-27221

    Уязвимость программного средства URI gem связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.3 нет информации
нет информации 5.3 нет информации
нет информации 3.3 нет информации
нет информации 5.9 нет информации
БДУ — BDU:2025-05128
нет информации 5.3 нет информации
БДУ — BDU:2025-05132
нет информации 5.3 нет информации
БДУ — BDU:2025-05129
нет информации 3.2 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты