Рекомендация Debian по безопасности
DSA-4831-1 ruby-redcarpet -- обновление безопасности
- Дата сообщения:
- 15.01.2021
- Затронутые пакеты:
- ruby-redcarpet
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 980057.
В каталоге Mitre CVE: CVE-2020-26298. - Более подробная информация:
-
Йохан Смитс обнаружил, что ruby-redcarpet, библиотека для грамматического разбора Markdown, неправильно выполняет очистку входных данных. Это может позволить злоумышленнику выполнить межсайтовый скриптинг.
В стабильном выпуске (buster) эта проблема была исправлена в версии 3.4.0-4+deb10u1.
Рекомендуется обновить пакеты ruby-redcarpet.
С подробным статусом поддержки безопасности ruby-redcarpet можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/ruby-redcarpet