CH azonosító
CH-4240Angol cím
Ruby Version Manager Escape Sequences Security IssueFelfedezés dátuma
2010.01.20.Súlyosság
AlacsonyÖsszefoglaló
A Ruby Version Manager olyan biztonsági hibája vált ismertté, amelyet kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultsággal végezhetnek bizonyos tevékenységeket.
Leírás
A biztonsági hibát az okozza, hogy az alkalmazás nem megfelelően dolgozza fel a vezérlő sorozatokat egyes fájlok megnyitásakor. Ez kihasználható tetszőleges parancsok futtatására, ha a felhasználó megnyit egy speciálisan erre a célra szerkesztett fájlt.
A biztonsági hiba az 1.2.1. előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 42952
CVE-2010-3928 - NVD CVE-2010-3928
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp