Vendor Status Note JVNCIAC-S-344

Ruby に複数の脆弱性

概要

Ruby には、複数の脆弱性があります。

影響を受けるシステム
 - Ruby 1.8 系の以下のバージョン
  - Ruby 1.8.4 およびそれ以前のバージョン
  - Ruby 1.8.5-p230 およびそれ以前のバージョン
  - Ruby 1.8.6-p229 およびそれ以前のバージョン
  - Ruby 1.8.7-p21 およびそれ以前のバージョン
 - Ruby 1.9 系の以下のバージョン
  - Ruby 1.9.0-1 およびそれ以前のバージョン

想定される影響

遠隔の第三者が細工した Ruby プログラムを実行させることで、任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

ベンダ情報

ベンダリンク更新日
Rubyオブジェクト指向スクリプト言語 Ruby
任意のコードが実行される脆弱性について
DebianDebian セキュリティ勧告 DSA-1612
ruby1.8 -- 複数の脆弱性
Debian セキュリティ勧告 DSA-1618
ruby1.9 -- 複数の脆弱性
Red HatRed Hat Security Advisory RHSA-2008:0561
Moderate: ruby security update
参考情報

  1. ITmedia
    Apple担当者が発見:Rubyに脆弱性、アップデート公開

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2008-3001 ( 2008-08-06 )
CIAC BulletinS-344 Ruby Security Update ( 2008-07-28 )
CVE2008-2376 [CVE+]
2008-2662 [CVE+]
2008-2663 [CVE+]
2008-2664 [CVE+]
2008-2725 [CVE+]
2008-2726 [CVE+]
PGP署名JVNCIAC-S-344.html.sig

登録日12:48 2008/09/07
更新日12:48 2008/09/07

Copyright(C) 2002-2009 Keio Univ. All rights reserved.