Рекомендация Debian по безопасности
DSA-3245-1 ruby1.8 -- обновление безопасности
- Дата сообщения:
- 02.05.2015
- Затронутые пакеты:
- ruby1.8
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2015-1855.
- Более подробная информация:
-
Было обнаружено, что в расширении Ruby OpenSSL, части интерпретатора языка Ruby, неправильно реализовано сравнение имён узлов, нарушен RFC 6125. Это может позволить удалённым злоумышленникам выполнить атаку по принципу человек-в-середине с помощью специально сформированных сертификатов SSL.
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.8.7.358-7.1+deb7u3.
Рекомендуется обновить пакеты ruby1.8.